Thời gian tới, Cục An toàn thông tin sẽ rà soát diện rộng liên tục để xử lý, không tái diễn tình trạng các website “.gov.vn” của cơ quan nhà nước bị cài cắm, đăng tải, chu
yển hướng hoặc liên kết với nội dung không phù hợp.
Như VietNamNet đã đưa tin, thời gian gần đây lại rộ lên hiện tượng một số website tên miền “.gov.vn” của cơ quan nhà nước bị cài link ẩn, chu
yển hướng tới c&aac
ute;c trang cá độ, đánh bạc, quảng cáo cờ bạc.
Từ cuối năm 2022 đến nay, Cục An toàn thông tin đã 2 lần cảnh báo c&aac
ute;c bộ, ngành, địa phương về tình trạng website của cơ quan nhà nước bị cài cắm, chu
yển hướng tới nội dung không phù hợp. (Ảnh: Lê Anh Dũng)
Đơn cử như, ngay thời điểm trưa ngày 11/4, khi tìm kiếm bằng Google với từ khóa liên quan đến một dạng trò chơi cá cược trên mạng kèm tùy chọn là
trang có đuôi tên miền “.gov.vn”, hệ thống hiển thị một loạt website của cơ quan nhà nước giới thiệu, chèn link quảng cáo về cờ bạc. Người dùng truy cập thử vào 1
trang web “.gov.vn” theo hiển thị tìm kiếm trên Google thì được điều hướng sang 1
trang quảng cáo trò chơi cá độ 8xbxx08.com
Một số website có đuôi tên miền ".gov.vn" của cơ quan nhà nước hiện vẫn bị chu
yển hướng tới c&aac
ute;c trang quảng cáo cờ bạc, cá độ. (Ảnh: Lê Anh Dũng)
Theo Cục An toàn thông tin, Bộ TT&TT, việc c&aac
ute;c website của cơ quan nhà nước bị cài cắm, đăng tải, chu
yển hướng hoặc liên kết với nội dung không phù hợp đã xảy ra từ lâu. Mặc dù đã được c&aac
ute;c cơ quan chức năng của Bộ TT&TT, Bộ Công an nhiều lần cảnh báo song việc xử lý vẫn chưa triệt để, còn một số bất cập.
C&aac
ute;c chuyên gia Cục An toàn thông tin phân tích, một trong những nguyên nhân chính dẫn đến việc c&aac
ute;c website “.gov.vn” bị cài cắm, thậm chí đã xử lý rồi nhưng lại tái diễn là do những nội dung được đưa lên c&aac
ute;c trang web của cơ quan nhà nước (.gov.vn) thường được c&aac
ute;c công cụ tìm kiếm ưu tiên đánh giá cao. Do giá trị quảng cáo cao này, c&aac
ute;c đối tượng tìm nhiều cách để tấn công và đưa c&aac
ute;c thông tin quảng cáo lên c&aac
ute;c website của cơ quan nhà nước.
Cụ thể, c&aac
ute;c đối tượng xấu thường lợi dụng tính năng cho phép đăng thông tin của
trang web như đăng hỏi đáp, diễn đàn, tải tập tin... để đưa c&aac
ute;c thông tin quảng cáo lên; hoặc thông qua c&aac
ute;c điểm yếu, lỗ hổng bảo mật như c&aac
ute;c lỗ hổng của c&aac
ute;c nền tảng web, để tấn công và thay đổi nội dung giao diện của web, từ đó t&aac
ute;c động đến c&aac
ute;c website kh&aac
ute;c cùng máy chủ.
Mặt khác, nhiều cơ quan, đơn vị khi nhận được thông tin cảnh báo lại chỉ xử lý tạm thời là gỡ c&aac
ute;c nội dung không được phép, chưa kiểm tra, đánh giá để tìm nguyên nhân và xử lý triệt để.
Từ thực t?
?? h?? trợ một số cơ quan nhà nước khắc phục sự cố website bị tấn công và chèn mã quảng cáo cờ bạc, chuyên gia bảo mật Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty NCS cũng điểm ra một số nguyên nhân khiến cho hệ thống website của c&aac
ute;c đơn vị bị tái diễn tấn công. Đó là, c&aac
ute;c phần mềm phát triển đã lâu, hết hạn bảo hành, không có người phát triển tiếp để vá lỗ hổng; hệ điều hành máy chủ cũ, hết hạn, không cập nhật bản vá; hay nhiều website đặt chung trên cùng một máy chủ, vá lỗ hổng trên site này nhưng không vá trên site kh&aac
ute;c nên hacker vẫn có đường xâm nhập.
Bên cạnh đó, còn có những nguyên nhân kh&aac
ute;c như đơn vị không có hệ thống giám sát, cảnh báo kịp thời; thiếu nhân sự chuyên trách về an toàn thông tin; không rà soát, cập nhật kịp thời c&aac
ute;c lỗ hổng mới phát sinh.
Thời gian qua, với vai trò là cơ quan quản lý nhà nước trong lĩnh vực an toàn thông tin mạng, Bộ TT&TT, trực tiếp là Cục An toàn thông tin đã thường xuyên rà quét và cảnh báo c&aac
ute;c nguy cơ mất an toàn thông tin có thể dẫn đến việc cài cắm, đăng c&aac
ute;c nội dung, tập tin độc hại trên c&aac
ute;c website của cơ quan nhà nước; đồng thời hướng dẫn c&aac
ute;c đơn vị chủ quản về biện pháp xử lý.
Từ cuối năm ngoái đến nay, Bộ TT&TT đã 2 lần có văn bản đề nghị c&aac
ute;c đơn vị chuyên trách CNTT, an toàn thông tin của c&aac
ute;c bộ, ngành, địa phương rà soát c&aac
ute;c nội dung không phù hợp trên website “.gov.vn” của cơ quan nhà nước, trong đó nêu rõ gần 170 website của cơ quan nhà nước đã bị cài cắm, chu
yển hướng tới nội dung không phù hợp và yêu cầu c&aac
ute;c đơn vị khẩn trương ngăn chặn và xử lý.
Để xử lý triệt để tình trạng nêu trên, theo Cục An toàn thông tin, c&aac
ute;c cơ quan nhà nước cần nâng cao mức độ bảo mật của c&aac
ute;c trang web, hệ thống CNTT mà đơn vị mình quản lý. Song song đó, thường xuyên đánh giá an toàn thông tin, kiểm tra việc
trang web bị lợi dụng đăng c&aac
ute;c nội dung không được phép đặc biệt là c&aac
ute;c tính năng cho phép đăng tải thông tin như hỏi đáp, upload tập tin… và xây dựng chức năng duyệt trước khi đăng c&aac
ute;c nội dung này.
Hàng loạt website cơ quan nhà nước bị chèn link ẩn quảng cáo cờ bạ
c
Kết quả rà soát sơ bộ của Cục An toàn thông tin mới đây cho thấy, ít nhất 90 website đang bị lợi dụng để cài cắm, đăng tải, chu
yển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như quảng cáo, đánh bài, cờ bạc...
Hơn 65.000 lượt tra cứu tên miền website nhằm phòng chống lừa đảo
Sau 1 tháng đưa vào vận hành hệ thống tra cứu thông tin tên miền qua đầu số 156 hoặc website tracuutenmien.gov.vn giúp người dân nhận diện và phòng ngừa c&aac
ute;c hành vi lừa đảo, VNNIC ghi nhận đã có 65.040 lượt tra cứu.
Nguồn bài viết : Tài Xỉu