Làn sóng tấn công vào các website ở Việt Nam
Website ở Việt Nam đang bị tấn công như thế nào?ànsóngtấncôngvàocácwebsiteởViệgia vàng hôm nay
Mới đây, Công ty phần mềm đa quốc gia Specops (Thụy Điển) đã thực hiện phân tích dữ liệu từ Trung tâm Nghiên cứu chiến lược và Quốc tế (CSIS), nhằm tìm ra 20 quốc gia trên thế giới phải đối mặt với các cuộc tấn công mạng lớn nhất trong vòng 14 năm qua (từ tháng 6/2006 đến 6/2020).
Các cuộc tấn công mạng lớn được xác định nhắm vào các cơ quan chính phủ, công ty quốc phòng và công nghệ cao của quốc gia, với mức thiệt hại tương đương 1 triệu USD. Đáng lưu ý, Việt Nam xếp thứ 18 trong danh sách này, với 6 cuộc tấn công mạng nghiêm trọng.
Theo Tạp chí An toàn thông tin đăng tải, các kỹ thuật thường được sử dụng để tấn công mạng nhiều nhất là tấn công từ chối dịch vụ (DDoS), tấn công SQL Injection, tấn công xen giữa (MitM) và tấn công giả mạo (Phishing).
Theo một số liệu khác được cung cấp bởi Công ty An ninh mạng Viettel (VCS), tính đến hết tháng 8/2020, đã phát hiện tổng số hơn 3 triệu cảnh báo tấn công mạng vào các hệ thống tài chính, ngân hàng, mạng CNTT một số tỉnh thành trên cả nước.
Trong đó, hình thức tấn công mạng mà các hệ thống tài chính, ngân hàng phải đối mặt nhiều nhất là khai thác lỗ hổng web (chiếm 77,58%).
Đầu năm nay, công ty an ninh mạng CyStack công bố rằng trong năm dương lịch 2019, hệ thống CyStack Attack Map ghi nhận 563.000 cuộc tấn công vào các website trên toàn cầu. Với hơn 9.300 vụ xâm phạm vào website của các tổ chức, Việt Nam xếp thứ 11 trên thế giới và xếp thứ 3 tại Đông Nam Á, sau Indonesia và Singapore.
Hệ thống của CyStack cũng chỉ ra, hơn 45% số website bị hack trên toàn cầu sử dụng tên miền .com, theo sau là tên miền .in (6%) và .net (4,3%).
Trong đó tại Việt Nam, hơn 80% các website bị tấn công là website thương mại và website của các doanh nghiệp, tổ chức (.com và .vn). Ngoài ra, tên miền bị tấn công nhiều bao gồm .net, .info, .org.
Mặt khác theo số liệu trong báo cáo, gần 3/4 số trang web bị hack tại Việt Nam sử dụng nền tảng quản trị nội dung WordPress. Theo sau là các nền tảng Drupal và Joomla, với lần lượt 12,99% và 6,7% số website bị tấn công.
Ngoài ra, nền tảng hệ điều hành Linux và máy chủ web Apache là đối tượng bị tin tặc nhắm đến nhiều nhất. 46,02% số máy chủ bị hack sử dụng hệ điều hành Linux, 29,98% sử dụng máy chủ web Apache.
Hậu quả trông thấy rõ khi website bị tấn công
Thực tế thời gian qua, các trường hợp tấn công vào website ở Việt Nam xuất hiện liên tục. Đầu năm nay, website của Liên đoàn Lao động Hà Nội, Sở Nội vụ Hải Dương, Cổng thông tin điện tử xã Thạch Thắng (Hà Tĩnh), UBND xã Quế Minh (Quảng Nam), Hội Cựu Chiến binh (Quảng Ngãi)... bị tin tặc tấn công chiếm quyền đồng loạt.
Trong trường hợp này, tin tặc thay đổi nội dung ở trang nhánh để quảng cáo cho website cờ bạc trực tuyến V8*****, còn nội dung ở các trang ngoài không bị thay đổi.
![]() |
Trong trường hợp tấn công mạng hồi đầu năm, tin tặc đã thay đổi nội dung ở các website cờ bạc trực tuyến V8*****. Nguồn ảnh: Tạp chí An toàn thông tin. |
Đây không phải là lần đầu tiên tin tặc tấn công vào website của các cơ quan, tổ chức nhà nước. Trước đó, năm 2018, website của ngân hàng Vietcombank cũng bị tấn công tương tự, khiến trang nhánh hiện 2 câu thơ "Trăm năm Kiều vẫn là Kiều. Sinh viên thi lại là điều tất nhiên".
Tháng 3 vừa qua, website của chuỗi cửa hàng thức ăn nhanh Lotteria cũng bị tấn công, ảnh trang chủ bị đổi thành logo nhóm hacker Anonymous.
Ông Nguyễn Hữu Trung, Giám đốc công nghệ CyStack nhận định, có rất nhiều sai lầm cơ bản của chủ sở hữu website dẫn đến bị hack như: quản lý mật khẩu kém; sử dụng theme & plugin có chứa mã độc; lập trình không an toàn tạo ra lỗ hổng; cấu hình Cloud không an toàn; cấp quyền quản trị web chưa hợp lý…
Để giảm thiểu khả năng website bị hack, chuyên gia CyStack khuyến nghị, người dùng cần thực hiện các biện pháp cải thiện bảo mật như: sử dụng mật khẩu mạnh và quản lý mật khẩu tập trung; cấp quyền quản trị hợp lý; luôn cập nhật CMS khi có thể; luôn rà soát lỗ hổng cho website; liên tục theo dõi các vấn đề bảo mật phát sinh để kịp thời ứng phó.
Uy tín, tài chính và quy trình nghiệp vụ là những yếu tố bị ảnh hưởng khi website của một tổ chức, doanh nghiệp bị tấn công. Với những mối đe dọa mất an toàn thông tin ngày càng diễn biến phức tạp thì việc các tổ chức, doanh nghiệp bảo mật hiệu quả cho web trở thành thách thức không nhỏ.
H.A.H

Dữ liệu của hơn 1 triệu người dùng Việt bị tung lên mạng
Sau vụ dữ liệu của 41 triệu người dùng Việt bị rao bán trên mạng, thêm dữ liệu của hơn 1 triệu người dùng Việt khác lại bị tung lên chính trang mạng Raid
-
Nhận định, soi kèo Sao Paulo vs Cruzeiro, 03h30 ngày 14/4: Chiến thắng đầu tiên cho Sao PauloNhà phát triển game Việt Nam được Google phỏng vấniPhone 8 bị hoãn ra mắt tới tháng 11Smartphone rẻ nhất thế giới sắp tới tay người dùngNhận định, soi kèo Inhulets Petrove vs Karpaty Lviv, 19h30 ngày 14/4: Sáng cửa dướiBất ngờ khi biết hãng phân phối xe Ford đi ăn cắp hình ảnh của họa sĩ gameĐiểm qua 10 chàng trai Kawaii nhất trong animeApple kiện Swatch vì sử dụng khẩu hiệu 'Tick different'Nhận định, soi kèo U17 Indonesia vs U17 Triều Tiên, 21h00 ngày 14/4: Tin vào U17 IndonesiaLMHT: Fan quốc tế gọi SOFM là 'Jungle GOD' vì quá ấn tượng với màn trình diễn của em
下一篇:Nhận định, soi kèo Al Batin vs Al Tai, 22h35 ngày 14/4: Cửa trên đáng tin
- ·Nhận định, soi kèo Shenzhen Peng City vs Changchun YaTai, 19h00 ngày 15/4: Nối tiếp niềm vui
- ·Bí mật trong smartphone của Người Dơi
- ·CEO Nokia Bắc Á: Không có con đường nào dễ dàng đi đến thành phố thông minh
- ·Facebook: Tính năng ăn cắp 'hot' hơn nguyên bản của đối thủ
- ·Nhận định, soi kèo Domzale vs Radomlje, 22h30 ngày 14/4: Khách ‘tạch’
- ·Sắp có pin smartphone chỉ cần sạc mỗi tuần 1 lần?
- ·LG tài trợ 2 phòng máy tính cho học sinh tiểu học ở Hải Phòng
- ·Twitter kiện chính phủ Mỹ khi được yêu cầu tiết lộ tài khoản chống Donald Trump
- ·Soi kèo góc Leganes vs Barcelona, 2h00 ngày 13/4
- ·Game thủ ảo tưởng sức mạnh như Kha'zik, suýt nhảy lầu tự vẫn
- ·Facebook phát triển camera 360 siêu khủng
- ·Vivo X7 và X7 Plus chính thức ra mắt với giá từ 8,3 triệu đồng
- ·Nhận định, soi kèo Gremio FBPA vs Flamengo, 03h30 ngày 14/4: Khách đang thăng hoa
- ·Huawei P9 sẽ được giao đến tay khách hàng từ ngày 16/7
- ·Từ 1/11, xe bán tải sẽ được đi vào làn xe con
- ·Với Apple, iPhone hay iPad chẳng qua cũng chỉ là 'khung vải trống'
- ·Nhận định, soi kèo Leganes vs Barcelona, 2h00 ngày 13/4: Họa vô đơn chí
- ·Từ tháng 6 Hải Phòng sẽ kiểm tra hàng hóa qua kho, cảng trên hệ thống điện tử
- ·Dừng xế hộp, lẻn vào ô tô quý bà trộm ví
- ·Bí mật trong smartphone của Người Dơi
- ·Nhận định, soi kèo Domzale vs Radomlje, 22h30 ngày 14/4: Khách ‘tạch’
- ·[LCS Bắc Mỹ Mùa Hè 2016] Sneaky có được Pentakill đầu tiên, TSM vẫn bất bại
- ·CLB cũ của Cristiano Ronaldo chính thức xâm chiếm Liên Minh Huyền Thoại
- ·FIFA Online 3 sắp mở cửa máy chủ thử nghiệm ở Hàn Quốc
- ·Nhận định, soi kèo Al Batin vs Al Tai, 22h35 ngày 14/4: Cửa trên đáng tin
- ·Jay Y. Lee: người thừa kế Samsung bị truy tố vì tội hối lộ, khai man trước tòa
- ·Siêu máy tính dự đoán Alaves vs Real Madrid, 21h15 ngày 13/4
- ·10 website dạy lập trình miễn phí
- ·ITL Corp 'bắt tay' VNPost phát triển thương mại điện tử xuyên biên giới
- ·Hơn 9.400 doanh nghiệp đã tham gia Cơ chế một cửa quốc gia
- ·Nhận định, soi kèo Atletico Madrid vs Real Valladolid, 2h00 ngày 15/4: Chủ nhà mở hội
- ·Độc đáo bộ bài Tây mang phong cách Liên Minh Huyền Thoại
- ·Hacker Nga can thiệp vào bầu cử Mỹ bị bắt
- ·Họa sĩ manga tài năng lấy được cô vợ người mẫu ngực khủng
- ·Nhận định, soi kèo Western Sydney vs Western United, 14h00 ngày 13/4: Tưng bừng và cởi mở
- ·2 smartphone dáng đẹp, màn hình siêu lớn sắp về VN