Hàng loạt website cơ quan nhà nước bị chèn link ẩn quảng cáo cờ bạc

0:00 / 0:00
0:00
Kết quả rà soát sơ bộ của Cục An toàn thông tin mới đây cho thấy, ít nhất 90 website đang bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như quảng cáo, đánh bài, cờ bạc...

Thời gian gần đây, chỉ cần tìm kiếm bằng Google với các từ khóa liên quan đến cá độ, cờ bạc, với tùy chọn là trang gov.vn, người dùng có thể dễ dàng nhìn thấy nhiều trang có đuôi tên miền .gov.vn của các cơ quan nhà nước đã bị "hack" và chèn các đường link quảng cáo.

Trao đổi với VietNamNet, ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty NCS cho hay, đây là hình thức tấn công khá phổ biến trong thời gian qua ở Việt Nam. Hacker khai thác lỗ hổng trên các website, chiếm quyền quản trị, thay đổi, chỉnh sửa mã nguồn của website, từ đó có thể đăng tải, liên kết, thậm chí chuyển hướng truy cập đến các nội dung quảng cáo, cờ bạc. Một số hệ thống do cấu hình không tốt, từ lỗ hổng của 1 website, hacker chiếm được quyền quản trị cả server hosting, từ đó tấn công sang các website khác trên cùng server đó, vì vậy có nơi bị nhiều website cùng lúc.

Hình thức tấn công, chèn nội dung độc hại vào các website tên miền .gov.vn đang có dấu hiệu gia tăng trở lại thời gian gần đây.

Đại diện Công ty NCS cũng thông tin thêm, những ngày gần đây, doanh nghiệp an toàn thông tin này nhận được khá nhiều đề nghị trợ giúp từ các cơ quan, doanh nghiệp về việc website bị tấn công, chèn mã quảng cáo cờ bạc, cá độ. Nguy hiểm ở chỗ, các website này đều sử dụng “https”, được chứng nhận “chính chủ” của các cơ quan nhà nước, doanh nghiệp lớn, nhưng khi bấm vào đường dẫn thì lại chuyển hướng truy cập đến website của tổ chức cá độ, cờ bạc trực tuyến.

Thực tế trên Cục An toàn thông tin, Bộ TT&TT đã nắm được. Qua hệ thống giám sát an toàn trên không gian mạng, thời gian gần đây, cơ quan này đã tiếp tục phát hiện các hệ thống thông tin công khai của Việt Nam vẫn thường xuyên đối mặt với nguy cơ, chiến dịch tấn công mạng. Trong đó, một số website cơ quan nhà nước vẫn bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp.

Kết quả rà soát của Cục An toàn thông tin thời điểm trung tuần tháng 3/2023 cho thấy, trong khoảng 14.000 website, với hơn 6.900 trang tên miền .gov.vn của cơ quan nhà nước, đã phát hiện ít nhất 90 website đang bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như quảng cáo đánh bài, cờ bạc... Trong đó, có 67 website thuộc quản lý của 30 tỉnh, thành phố và 23 trang web thuộc quản lý của 12 bộ, ngành. Nội dung không phù hợp này còn hiển thị ngay trên kết quả tìm kiếm của Google.

Các chuyên gia Cục An toàn thông tin nhận định, việc các website của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp không phải là thực trạng mới diễn ra gần đây. Mặc dù đã được các cơ quan chức năng cảnh báo nhưng việc rà soát và thực hiện các biện pháp để ngăn chặn, xử lý chưa được quan tâm đúng mức.

“Sự việc này sẽ trở nên rất nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước”, chuyên gia Cục An toàn thông tin lưu ý thêm.

Để hạn chế, ngăn chặn, xử lý sớm tình trạng trên, từ trung tuần tháng 3/2023, Cục An toàn thông tin đã có văn bản đề nghị các đơn vị chuyên trách CNTT, an toàn thông tin của các bộ, ngành, địa phương rà soát toàn bộ website thuộc phạm vi quản lý để phát hiện và xóa bỏ nội dung không phù hợp, có biện pháp xử lý, ngăn chặn không để tái diễn tình trạng website bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp.

Các đơn vị cũng được đề nghị tăng cường giám sát và sẵn sàng các phương án xử lý khi phát hiện có dấu hiệu bị cài cắm, khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Nhấn mạnh nếu các đường link “chính chủ” của website cơ quan nhà nước bị dùng để phát tán, chuyển hướng tới các lừa đảo, ăn cắp thông tin thì sẽ rất nguy hiểm do người dùng dễ bị mắc bẫy, chuyên gia Công ty NCS khuyến nghị các quản trị khẩn trương rà soát lại toàn bộ hệ thống website của mình.

Trong đó, các quản trị viên cần chú trọng rà soát các trang mã nguồn, đặc biệt chú ý đến những file mới được tạo hoặc có thời gian tạo khác biệt với phần lớn các file khác trong cùng thư mục. Đồng thời, đổi các mật khẩu quản trị, mật khẩu truy cập cơ sở dữ liệu nếu đang để mật khẩu yếu. “Ngoài ra, các quản trị viên nên thực hiện đánh giá tổng thể an ninh mạng cho hệ thống và triển khai các giải pháp giám sát tự động nhằm phát hiện ra các thay đổi bất thường, từ đó có xử lý kịp thời”, chuyên gia NCS đề xuất.

Bình luận

Ý kiến của bạn sẽ được biên tập trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu

Đọc thêm

Tập đoàn VNPT và UBND tỉnh An Giang: Hợp tác chuyển đổi số giai đoạn 2025-2030

UBND tỉnh An Giang và Tập đoàn VNPT ký kết Thỏa thuận hợp tác về chuyển đổi số giai đoạn 2025 - 2030
(PLVN) - Ngày 26/3/2025, UBND tỉnh An Giang và Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) đã chính thức ký kết Thỏa thuận hợp tác về chuyển đổi số giai đoạn 2025 - 2030. Cũng trong khuôn khổ sự kiện, hai bên đã tổ chức lễ Ra mắt Bệnh án Điện tử (VNPT EMR), đánh dấu bước tiến quan trọng trong hành trình chuyển đổi số lĩnh vực y tế của tỉnh An Giang.

Bảo vệ doanh nghiệp khỏi hỏa hoạn với công nghệ IoT từ VNPT

VNPT iAlert - Bảo hiểm số cho doanh nghiệp thời 4.0
(PLVN) - Cháy nổ là mối đe dọa lớn đối với doanh nghiệp, đặc biệt khi hệ thống PCCC truyền thống chưa đủ để phát hiện sớm nguy cơ. Trong bối cảnh đó, VNPT iAlert ra đời như một “lá chắn số” ứng dụng công nghệ IoT, giúp doanh nghiệp chủ động giám sát môi trường 24/7, phát hiện dấu hiệu bất thường ngay từ giai đoạn đầu, giảm thiểu tối đa rủi ro cháy nổ.

HTV và VNPT ra mắt ứng dụng đa dịch vụ HTVm

HTV và VNPT ra mắt ứng dụng đa dịch vụ HTVm
(PLVN) -  Ngày 21/03/2025, tại Thành phố Hồ Chí Minh, Đài Truyền hình thành phố Hồ Chí Minh (HTV) và Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) đã tổ chức buổi Lễ ra mắt ứng dụng đa dịch vụ HTVm .

Hệ sinh thái khởi nghiệp sáng tạo Việt Nam: Góc nhìn từ những kỳ lân

VNG được xem là kỳ lân công nghệ đầu tiên của Việt Nam. (Ảnh: Mekong Asean).
(PLVN) - Hệ sinh thái khởi nghiệp sáng tạo Việt Nam đang chứng kiến sự trỗi dậy mạnh mẽ, với sự xuất hiện của các công ty kỳ lân - những doanh nghiệp đạt mức định giá trên 1 tỷ USD. Những cái tên như VNG, VNPAY, MoMo và Sky Mavis không chỉ là biểu tượng của thành công mà còn phản ánh tiềm năng và thách thức của hệ sinh thái này.

Công nghệ uốn cong âm thanh giúp nghe nhạc mà không cần tai nghe

Một hình nộm có gắn micro ở tai để đo sự có mặt hoặc vắng mặt của âm thanh dọc theo quỹ đạo siêu âm. (Ảnh: Interesting Engineering)
(PLVN) - Một công nghệ đột phá trong lĩnh vực âm thanh đang mở ra khả năng nghe nhạc hoặc podcast mà không cần tai nghe, đồng thời đảm bảo không ai xung quanh bị ảnh hưởng. Công nghệ này có thể thay đổi cách con người trải nghiệm âm thanh trong tương lai.

Pin từ chất thải hạt nhân: Không cần sạc trong hàng chục năm

Công nghệ Pin mới không cần sạc. (Ảnh: Adobe)
(PLVN) - Một nhóm nhà khoa học tại Đại học Ohio State (OSU) đã tìm ra cách biến chất thải hạt nhân thành pin có thể hoạt động suốt nhiều thập kỷ mà không cần sạc. Công nghệ này không chỉ tận dụng nguồn năng lượng bị lãng phí mà còn góp phần giảm thiểu ô nhiễm phóng xạ, mở ra tương lai mới cho ngành năng lượng.

Airpods sắp có tính năng làm khiến nghề phiên dịch bị xóa sổ

Hình minh họa
(PLVN) - Apple đang phát triển một tính năng mới giúp AirPods có thể dịch hội thoại trực tiếp giữa hai ngôn ngữ, theo nguồn tin từ Bloomberg. Tính năng này sẽ được tích hợp vào iOS 19 và dự kiến ra mắt thông qua bản cập nhật phần mềm dành cho AirPods vào cuối năm nay.

Khóc khi 'tâm sự' với... AI

Người trẻ dùng chatbot AI. (Ảnh minh họa - Nguồn: Báo Tiền Phong)
(PLVN) - Hiện nay, nhiều người trẻ ngoài điều gì không biết hỏi AI, đã chuyển sang chia sẻ với AI như một “người bạn”. Thế nhưng, lời khuyên từ AI đôi khi có thể không phù hợp hoặc thậm chí vượt ra ngoài khuôn khổ an toàn về mặt tâm lý...

Từ người dùng đến doanh nghiệp: Cần chuẩn bị gì khi Luật Dữ liệu có hiệu lực?

Doanh nghiệp phải nâng cao bảo mật dữ liệu, tuân thủ quy định pháp luật và minh bạch trong việc thu thập, xử lý thông tin khách hàng. (Ảnh: Eden Data).
(PLVN) - Sự ra đời của Luật Dữ liệu 2024 tại Việt Nam đánh dấu một bước ngoặt quan trọng trong việc thiết lập khung pháp lý vững chắc để điều chỉnh các hoạt động liên quan đến dữ liệu. Câu hỏi đặt ra là: Người dùng cá nhân và doanh nghiệp cần chuẩn bị gì để thích ứng với những thay đổi này?

Rủi ro bảo mật dữ liệu trên không gian mạng

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia trao đổi tại một hội thảo về an ninh trên không gian mạng (Ảnh: HHANMQG)
(PLVN) - Việt Nam hiện có gần 80 triệu người sử dụng Internet, chiếm tới hơn 2/3 dân số, đứng thứ 7 thế giới. Bên cạnh sự phát triển, các nguy cơ an ninh dữ liệu vẫn tiếp tục tồn tại, công tác bảo vệ đối mặt nhiều thách thức...

Kinh nghiệm quốc tế về bảo mật dữ liệu

Các công ty công nghệ lớn như Meta đều bị kiểm soát chặt chẽ bởi Đạo luật GDPR. (Ảnh: Cybernews)
(PLVN) - Trong kỷ nguyên số hóa toàn cầu, dữ liệu đã trở thành tài sản quý giá, đóng vai trò then chốt trong việc định hình các chiến lược kinh doanh, chính sách công và thậm chí cả an ninh quốc gia. Trên thế giới, nhiều quốc gia đã xây dựng và triển khai các khung pháp lý nhằm bảo vệ dữ liệu cá nhân và bảo đảm an ninh thông tin, tạo nền tảng cho sự phát triển bền vững của nền kinh tế số.