Rất nhiều website .gov.vn bị tấn công, gắn link ẩn
Tin tặc đang gia tăng các hoạt động tấn công với tần suất và độ phức tạp ngày càng cao. Không ít trang thông tin điện tử của cơ quan nhà nước có tên miền “.gov.vn” đang bị gắn các đường dẫn ẩn để đối tượng vi phạm trục lợi
Cuộc chiến trong không gian mạng không như những cuộc chiến vũ trang, nó khốc liệt hơn nhiều!
Thông tin này vừa được Bộ trưởng Bộ TT&TT Trương Minh Tuấn đề cập đến trong Hội nghị Giao ban QLNN tháng 9/2016 của Bộ TT&TT chiều 5/10.
Sau khi nhận được thông tin, các đơn vị chức năng của Bộ đã tiến hành kiểm tra, rà soát các link ẩn trên hàng loạt trang/cổng thông tin điện tử .gov.vn, từ đó có những khuyến nghị, giải pháp khắc phục kịp thời. Tuy vậy, ATTT vẫn là một nguy cơ thường trực tại Việt Nam, nhất là sau những sự cố nghiêm trọng như ngành hàng không Việt Nam bị tấn công hồi cuối tháng 7.
Trong các tháng 8 – 9, Bộ TT&TT cũng đã chỉ đạo, điều phối công tác khắc phục 969 sự cố về website lừa đảo, 330 sự cố về tấn công thay đổi giao diện, 4.338 sự cố về phát tán mã độc. Các đơn vị chức năng đã phát hiện một số sự cố xảy ra ở những đơn vị, Bộ, ngành lớn nhưng đã kịp thời xử lý, Bộ trưởng cho hay.
Video đang HOT
Bộ trưởng TT&TT Trương Minh Tuấn chủ trị hội nghị giao ban QLNN quý III/2016. (Ảnh mic.gov.vn).
Trong tháng 9, Bộ TT&TT đã báo cáo Bộ Chính trị, Chính phủ về công tác đảm bảo an toàn thông tin mạng; Đẩy mạnh triển khai các hoạt động đảm bảo an toàn thông tin mạng; Bộ đã liên tiếp có nhiều công văn, cảnh báo các bộ, ngành, địa phương, cơ quan nhà nước và doanh nghiệp lớn, tổ chức 6 khóa đào tạo ngắn hạn về ATTT, nhiều cuộc diễn tập ứng cứu sự cố quy mô quốc tế…
Bước sang tháng 10, Bộ trưởng yêu cầu Cục An toàn thông tin và Trung tâm VNCERT khẩn trương hoàn thiện 2 văn bản quan trọng hướng dẫn thi hành Luật ATTT mạng để trình VPCP xin ý kiến các Bộ, ngành trước 15/10, bao gồm quyết định của Thủ tướng phê duyệt Danh mục hạ tầng thông tin trọng yếu của quốc gia và Quyết định phương án ứng cứu khẩn cấp các sự cố ATTT nghiêm trọng.
Theo Vietnamnet
Tấn công có chủ đích là loại tấn công mạng nguy hiểm nhất tại Việt Nam
Trong buổi họp báo diễn ra hôm 22/9, công bố hoạt động Diễn tập bảo vệ hệ thống thông tin thành phố 2016, tất cả các chuyên gia, nhà quản lý có mặt đều thống nhất tấn công có chủ đích đang là loại tấn công mạng nguy hiểm nhất hiện nay tại Việt Nam
Ông Ngô Vi Đồng, Chủ tịch VNISA phía Nam, phát biểu trong họp báo - Ảnh: H.Đ
Ông Ngô Vi Đồng, Chủ tịch Hiệp hội an toàn thông tin (VNISA) phía Nam, cho biết loại tấn công này diễn ra âm thầm lặng lẽ, khiến bên bị tấn công không hề biết trước trước, trong khi bên tấn công đã có sự chuẩn bị trước. Thậm chí, mã độc có thể đã nằm trong hệ thống rồi nhưng chúng ta có thể không biết, vì bên tấn công chưa thực hiện phá hoại nào.
Ông Trịnh Ngọc Minh, Phó chủ tịch VNISA phía Nam, cho biết phòng thủ trước các cuộc tấn công có chủ đích (APT) là cuộc đấu trí giữa các bên. Đây là công việc phải làm hàng ngày, rà soát mọi lúc. Cần nhận biết cho được lúc nào "có người vào nhà", và khi đã vào rồi vì họ chưa gây nên sự cố quan trọng nên bên bị tấn công khó có thể nhận ra. Về mặt kỹ thuật, ông Minh nói, để chống lại APT cần kết hợp nhuần nhuyễn giữa các yếu tố: quy trình, con người, công nghệ. Thiếu một trong các yếu tố đó thì việc chống lại APT rất khó khăn.
Ông Trịnh Ngọc Minh trong đợt diễn tập an toàn thông tin năm ngoái - Ảnh: H.Đ
Ông Minh nói vui khi dẫn chứng một bộ phim gần đây, cho thấy bên tấn công thậm chí có thể dùng "mỹ nhân kế", cắm một chiếc USB vào máy tính của bên cần tấn công để lây lan virus.
Dẫn chứng của ông Minh hoàn toàn có cơ sở diễn ra ngoài đời thực khi gần đây hãng bảo mật Fortinet đã làm một bài thử tương tự, theo yêu cầu của khách hàng. Nói trong một sự kiện hồi cuối tháng trước tại TP.HCM, ông Peerapong Jongvibool, Phó chủ tịch của Fortinet khu vực Đông Nam Á và Hong Kong, cho biết đã thực hiện một thử nghiệm nhằm đánh giá mức độ bảo mật của một công ty có tiếng tại Thái Lan, là Agoda.com - website đặt phòng khách sạn nổi tiếng.
Theo đó, để đánh giá về khả năng bảo mật dựa trên yếu tố con người, các nhà tư vấn đã đặt một ổ nhớ USB có chứa virus trên bàn một số nhân viên của công ty, và có nhân viên đã dùng ổ nhớ này để sao chép dữ liệu mà không quan tâm ổ nhớ đó do ai sở hữu, có nguy hiểm hay không. Ngoài ra, thử nghiệm của Fortinet cũng cho thấy, một người không phải là nhân viên của Agoda cũng có thể vượt cổng an ninh để ra vào công ty. Fortinet kết luận rằng, trong khi mạng lưới bảo vệ trên nền công nghệ được các doanh nghiệp rất chú trọng, thì yếu tố con người đôi khi lại bị xem nhẹ.
Vấn đề con người trước đó đã được nêu ra trong nhiều buổi hội thảo về an toàn thông tin. Trong đó, ngoài việc nâng cao năng lực cán bộ chuyên trách, ý thức về an toàn thông tin của mỗi nhân viên trong cơ quan, doanh nghiệp cũng cần được nâng cao, đặc biệt ý thức về vấn đề này ở cấp lãnh đạo cũng là yếu tố được nhiều chuyên gia nhắc tới.
Kể từ năm ngoái, xu hướng tấn công mạng có chủ đích được nhắc đến nhiều trong các cảnh báo. Năm nay, xu hướng này không hề giảm đi.
Có mặt trong buổi họp báo, đồng ý rằng APT vẫn là kiểu tấn công nguy hiểm nhất hiện nay, ông Võ Văn Khang, Phó chủ tịch VNISA phía Nam, cho biết tấn công có chủ đích thường có mục tiêu rõ ràng, khác với các cuộc tấn công vu vơ, nhỏ lẻ của những hacker thông thường. Tùy theo mức độ khác nhau mà kẻ tấn công có thể nhắm đến những đối tượng khác nhau, mức độ thấp là doanh nghiệp, cao hơn là mức độ quốc gia. Kiểu tấn công này gây ra nhiều hậu quả nghiêm trọng.
Cho rằng APT nguy hiểm, ông Ngô Vi Đồng cho rằng các kiểu tấn công khác cũng nguy hiểm không kém, tùy theo từng mục đích khác nhau. Các cuộc tấn công DDOS hay thả mã độc từ trước đến nay vẫn tồn tại, và nay tiếp tục tấn công, không có trường hợp nào nguy hiểm hơn trường hợp nào, vì tùy theo mức độ hậu quả để lại của từng sự việc.
Theo IctNews
Đảm bảo an toàn trong hoạt động thanh toán Văn phòng Chính phủ vừa có văn bản 7469/VPCP-KTTH truyền đạt ý kiến chỉ đạo của Thủ tướng Chính phủ về việc đảm bảo an ninh, an toàn, bảo mật trong hoạt động thanh toán. Trong thời gian qua, có xảy ra một vài sự cố rủi ro, gian lận trong hoạt động thanh toán. Để hạn chế thấp nhất rủi ro, đảm...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Vụ sạt lở ở Lai Châu: Tìm thấy thi thể 3 nạn nhân

Bí ẩn 7 hố sâu bất ngờ xuất hiện giữa làng, nhiều nhà phải di dời

Đưa hơn 450 công dân Việt Nam bị tạm giữ ở Myanmar về nước

Hiện trường vụ sạt lở 5 người chết ở Lai Châu

TPHCM phát hiện 50 tấn nội tạng động vật và hàng chục hộp yến sào trôi nổi

Người đàn ông khỏa thân đi dạo trên cần cẩu công trình ở Bình Dương

Bí mật trên chiếc xe bỏ lại bên đường

Voi rừng bám theo người đã cứu mình... để cảm ơn

Đi bắt ốc rồi bị lạc suốt đêm trên núi, 2 vợ chồng được cảnh sát giải cứu

Đôi nam nữ tử vong ở thác nước nổi tiếng Hòa Bình

Sạt lở đá khiến 5 người mất tích ở Lai Châu

Thực hư thông tin đánh thuốc mê, bắt cóc nữ sinh 13 tuổi ở Hải Phòng
Có thể bạn quan tâm

Tống Tổ Nhi 'lật đổ' cùng lúc Triệu Lộ Tư, Ngu Thư Hân, lứa 95 được 'viết lại'?
Sao châu á
11:10:38 17/05/2025
Khởi tố 4 bác sĩ, 1 công an vụ chi hàng trăm triệu "chạy" chứng chỉ nghề y
Pháp luật
11:04:31 17/05/2025
Netflix 'lột xác' giao diện sau 12 năm
Thế giới số
11:04:19 17/05/2025
3 người đẹp Việt kết hôn khi tuổi ngoài 40: Hạnh phúc không có thời hạn, nó chỉ đến khi bạn sẵn sàng
Sao việt
11:00:04 17/05/2025
Honda CBR650R 2025 chính thức trình làng, có E-Clutch cực ấn tượng!
Xe máy
10:49:21 17/05/2025
Chanh cực hại với những người này, cố tình ăn vào coi chừng 'rước họa vào thân'
Sức khỏe
10:46:05 17/05/2025
Mỹ công bố gói trừng phạt mới nhằm vào Iran
Thế giới
10:46:01 17/05/2025
Thiết kế trễ vai chinh phục mọi cô nàng với vẻ ngoài quyến rũ
Thời trang
10:44:11 17/05/2025
Angelina Jolie khoe thân hình như tạc tượng ở tuổi 50 trên thảm đỏ Cannes
Sao âu mỹ
10:36:28 17/05/2025
Mourinho lên kế hoạch gây sốc chiêu mộ ngôi sao của MU
Sao thể thao
10:24:52 17/05/2025