07/05/2020 18:02 GMT+7

Hacker tấn công một loạt tên miền .gov.vn

ĐỨC KHIÊM - T.HÀ
ĐỨC KHIÊM - T.HÀ

TTO - Khi tấn công vào các tên miền .gov.vn, kiểm soát được máy chủ, hacker có thể sử dụng, lợi dụng hệ thống tên miền đó cho rất nhiều mục đích xấu khác nhau.

Hacker tấn công một loạt tên miền .gov.vn - Ảnh 1.

Thông tin game bài đổi thưởng "được" đăng trên website của Sở Nội vụ Hải Dương - Ảnh: ĐỨC KHIÊM

Gần đây, website của nhiều cơ quan nhà nước với miền .gov.vn bị hacker chiếm quyền, thay đổi nội dung như Sở Nội vụ Hải Dương, UBND xã Quế Minh (Quảng Nam), xã Duy Vinh (Quảng Nam), Liên đoàn Lao động Hà Nội, Hội Cựu chiến binh (Quảng Ngãi)…

Vì sao?

Cụ thể như tối 6-5, trên website sonoivu.haiduong.gov.vn của Sở Nội vụ tỉnh Hải Dương xuất hiện quảng cáo đổi thưởng cờ bạc online với tiêu đề "Cách đổi thưởng game tiến lên miền Nam tại V8 CLUB".

Bài viết giới thiệu về loại game bài trên cũng như các bước để đổi thưởng qua hình thức rút tiền về thẻ ngân hàng và đổi thưởng bằng thẻ cào.

Sau khi tiếp nhận về thực tế trên, lãnh đạo này khẳng định website bị hacker tấn công, sau đó bộ phận chuyên trách của Sở Thông tin và truyền thông và Sở Nội vụ tỉnh này phối hợp xử lý và đến hơn 21h30, nội dung trên được gỡ bỏ khỏi website.

Trao đổi với Tuổi Trẻ Online, chuyên gia an ninh mạng Nguyễn Minh Đức cho biết các hệ thống website gov.vn nếu công tác an toàn an ninh thông tin chưa được đảm bảo thì rất dễ bị hacker tìm ra lỗ hổng và lợi dụng những lỗ hổng đó để kiểm soát máy chủ và có thể sử dụng, lợi dụng hệ thống đó đăng những thông tin sai lệch lên website hoặc lợi dụng uy tín website để chèn những đường link mà có thể ảnh hưởng đến uy tín cơ quan quản lý đó.

Thực tế, theo ông Đức, tên miền .gov.vn không chỉ các bộ ngành, các tỉnh thành mà cả các sở, thậm chí phường xã cũng có. Hệ thống tên miền .gov.vn cũng bị tấn công khá thường xuyên từ nhiều năm nay, chứ không phải gần đây mới bị.

Chuyên gia an ninh mạng Nguyễn Minh Đức cũng cho rằng hệ thống tên miền .gov.vn, bên cạnh những tổ chức về tài chính, ngân hàng… đang là "đích nhắm" của tội phạm mạng.

Không chỉ Việt Nam mà các nước trên thế giới cũng vậy, khi hacker tấn công hệ thống của khối chính phủ, nhà nước, đôi khi mục đích của hacker chỉ là để tăng "thành tích".

Hơn nữa, vì tên miền .gov.vn trải dài từ bộ ban ngành đến phường xã nên không phải hệ thống .gov.vn nào cũng được đầu tư an toàn thông tin triệt để.

Đảm bảo an toàn thông tin: Con người là yếu tố hàng đầu

Ông Nguyễn Khắc Lịch, phó cục trưởng Cục An toàn thông tin (Bộ Thông tin và truyền thông), cho biết việc hệ thống các tên miền bị tấn công có rất nhiều lý do và ngay cả những hệ thống đầu tư rất hiện đại vẫn có thể bị hacker tấn công.

Việc đảm bảo an toàn thông tin phụ thuộc vào 3 yếu tố gồm con người, hệ thống và quy trình đảm bảo an toàn thông tin.

Theo ông Lịch, theo chỉ thị 14 của Thủ tướng về việc tăng cường bảo đảm an toàn, an ninh mạng thì các tổ chức, cơ quan quản lý nhà nước phải dành tỉ lệ kinh phí chi cho các sản phẩm, dịch vụ an toàn thông tin mạng đạt tối thiểu 10% trong tổng kinh phí triển khai kế hoạch ứng dụng công nghệ thông tin hằng năm, tuy nhiên hiện nay khá nhiều tỉnh chưa đạt được chỉ tiêu này.

Phó cục trưởng Nguyễn Khắc Lịch cũng cho rằng cần quan tâm đầu tư vào con người (nhân lực công nghệ thông tin - PV), vì có thiết bị tốt nhưng không có con người đủ trình độ để sử dụng tốt thì cũng không được hiệu quả.

ĐỨC KHIÊM - T.HÀ

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Pearson và Google Cloud hợp tác giáo dục AI

Pearson và Google Cloud bắt tay phát triển các công cụ hỗ trợ AI dành cho ngành giáo dục.

Pearson và Google Cloud hợp tác giáo dục AI

Phà cánh ngầm chạy điện đầu tiên trên thế giới

Phà đang dần trở lại như một phương tiện giao thông công cộng đáng tin cậy và bảo vệ môi trường tại các đô thị có mạng lưới sông nước.

Phà cánh ngầm chạy điện đầu tiên trên thế giới

Hé lộ công nghệ bên trong trái bóng tại FIFA Club World Cup 2025

Quả bóng thi đấu tại FIFA Club World Cup 2025 tích hợp nhiều công nghệ hiện đại như cảm biến IMU, ăng ten truyền dữ liệu real-time, kết hợp SAOT và VAR cùng mạng lưới camera, giúp trọng tài ra quyết định chính xác hơn.

Hé lộ công nghệ bên trong trái bóng tại FIFA Club World Cup 2025

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Bạn đã từng dùng Bluetooth để nghe nhạc qua tai nghe, AirDrop để gửi ảnh, nhưng có bao giờ thử so sánh chúng?

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Hé lộ 'bí mật' mã OTP

Mỗi lần bạn đăng nhập hay thanh toán, mã OTP chỉ dùng được trong khoảng 30 giây rồi biến mất. Vì sao lại có giới hạn đó, và hệ thống nào đứng sau việc tạo mã nhanh chóng mà vẫn đảm bảo bảo mật?

Hé lộ 'bí mật' mã OTP

Làm việc thời nay là lúc nào cũng phải online?

Trong thời đại mà sự hiện diện trực tuyến được xem như thước đo cam kết, người lao động ngày càng bị cuốn vào vòng xoáy 'phải luôn online để được nhìn nhận'. Vậy quyền được tắt máy liệu có còn tồn tại?

Làm việc thời nay là lúc nào cũng phải online?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar