Làm gì khi máy chủ của Việt Nam là “sân tập” của hacker?

Khi hàng trăm website bị tấn công một lúc, nhiều người làm công tác bảo mật ở Việt Nam cũng không khỏi sững sờ khi nhận ra rằng, dường như các máy chủ của Việt Nam là “sân tập” của các tay hacker mới…

Khi hàng trăm website bị tấn công một lúc, nhiều người làm công tác bảo mật ở Việt Nam cũng không khỏi sững sờ khi nhận ra rằng, dường như các máy chủ của Việt Nam là “sân tập” của các tay hacker mới…

Đến hacker còn… chán

Chỉ trong hai tuần đầu tháng 6/2011, hàng trăm website của Việt Nam đã bị hacker tấn công, trong đó có không ít các website của cơ quan nhà nước (.gov.vn). Theo website zone-H - trang web chuyên "điểm mặt" các website bị tấn công trên toàn cầu - chỉ trong ngày 2 ngày (6-7/6/2011) đã có đến gần 300 website của VN bị tấn công bởi hai nhóm hacker CmTr và brwsk007. Trong số đó, có nhiều trang web .gov.vn của các cơ quan nhà nước như Sở KHCN Tiền Giang, Hải quan Đồng Nai hay website công báo của tỉnh Sơn La... đã bị hacker đột nhập ghi điểm.

Làm gì khi máy chủ của Việt Nam là “sân tập” của hacker? ảnh 1

Trong khá nhiều vụ tấn công, hacker để lại thông điệp bằng tiếng Trung hoặc cả hình ảnh cờ Trung Quốc. Trên một số diễn đàn công nghệ quốc tế, rất nhiều ý kiến cho rằng đây là hành động của hacker Trung Quốc nhằm vào các website Việt Nam, sau khi một số website Trung Quốc cũng bị hacker tấn công. Tuy nhiên, trên thực tế không ít các website của Việt Nam bị tấn công bởi những hacker đến từ Thổ Nhĩ Kỳ và Italia.  Trong số 300 website bị tấn công, có những website của các cơ quan, tổ chức nhà nước, có những  website có lượng truy cập lớn như Cty phân phối FPT hay Viettel. Nhìn bức tranh về nguy cơ mất an toàn về an toàn an ninh mạng  Việt Nam, ông Nguyễn Quang Huy – Trưởng phòng nghiên cứu, Trung tâm ứng cứu máy tính Việt Nam (VNCert) thuộc Bộ Thông tin và Truyền thông, cho rằng, dù hàng trăm trang web bị tấn công cùng một thời gian, nhưng theo đánh giá của VNCert thì những cuộc tấn công đó chưa thể hiện được trình độ cao của hacker, thậm chí có thể nói là khá sơ khai, bởi chủ yếu là tấn công từ chối dịch vụ (DDos).

Là chuyên gia về an ninh bảo mật trên Internet, ông Triệu Trần Đức – Giám đốc CMC Infosec – không giấu nổi thất vọng khi nhìn lại việc hàng loạt website Việt Nam bị tấn công: “Tất cả đều bắt nguồn từ ý thức bảo mật thông tin trên Internet. Thiết kế hệ thống chưa có ý thức bảo mật khiến cho nhiều người có cơ hội vào được hệ thống quản trị. Tôi rất ngạc nhiên khi có những mã nguồn mà theo đúng quy trình bảo mật nó phải được bảo mật, đằng này lại cứ “phơi” ra như mời chào.  Mà hầu hết các website của Việt Nam gặp lỗi sơ đẳng này”.

Ông Đức cho hay, có trang web bị hack nhiều năm nay, máy chủ bị hacker nắm quyền sở hữu rồi mà cơ quan chủ quản chẳng hề quan tâm. Thậm chí, có trang web bị hacker “chán” vì bảo mật quá kém, hack quá dễ. Vì thế, nên vừa rồi tới 300 website bị hack nhưng chỉ có 3 cách hack cơ bản. “Đường dẫn lẽ ra phải giấu đi thì lại phơi ra như diễn tập, như mời chào hacker. Máy chủ Việt Nam dựng lên là trở thành “sân tập” của hacker thế giới”, ông Đức nhận định.

Quy chuẩn nào cho an toàn thông tin?

Nhiều quản trị mạng và cơ quan chủ quản quan niệm đơn giản, nếu bị hack hoặc để tránh bị hack thì tắt website đi.  Nhưng, nếu đó là các trang  liên quan đến dịch vụ ngân hàng hay Hải quan, thuế thì như thế nào, nên đó hoàn toàn là một giải pháp ấu trĩ. Trong khi hầu hết các website đều ‘quét là ra lỗi’, thì hầu như chẳng mấy ai quan tâm đến cập nhật bản vá lỗi do các nhà cung cấp đưa ra.

Năm 2008, Bộ Thông tin và Truyền thông đã xây dựng Quy chuẩn an toàn thông tin và được Bộ KHCN ban hành năm 2009. Dù khuyến cáo các cơ quan, tổ chức tham khảo quy chuẩn này khi xây dựng website,  nhưng theo đại diện VNCert, từng ngành, từng lĩnh vực nên có quy chuẩn riêng phù hợp với hoạt ddoognj của mình, ví dụ như tài chính, ngân hàng, lưu trữ…

Ông Nguyễn Trung Chính – Tổng Giám đốc Tập đoàn CMC, bày tỏ băn khoăn khi nhận thấy chính các cơ quan quản lý nhà nước còn lúng túng, thiếu chế tài đối với các cơ quan, tổ chức chưa tuân thủ nghiêm túc an ninh bảo mật: “Thực ra, khắc phục vấn đề mất an toàn thông tin không khó, vấn đề chuyển tải nhận thức cho những ng liên quan để có biện pháp bảo mật”. 

Theo thông tin từ Bộ Thông tin và Truyền thông, Bộ này đang soạn thảo và chuẩn bị ban hành hướng dẫn một số biện pháp kỹ thuật cơ bản về bảo đảm an toàn cho các cổng thông tin điện tử, website doanh nghiệp…. Ngoài ra, có thể sẽ ban hành một cẩm nang kỹ thuật để cho những người làm kỹ thuật có thể dễ dàng hơn trong việc quản trị các trang web. Trong Thông tư Quy định về điều phối, ứng cứu khẩn cấp sự cố mạng Internet đang được lấy ý kiến trên website Bộ Thông tin và Truyền thông đã nêu rõ những quy định ràng buộc nhất định với các ISP để đảm bảo các biện pháp hữu hiệu phát hiện, ứng cứu nhanh hơn khi khách hàng bị tấn công…Hoàng Thủy

Tin cùng chuyên mục

Nhà máy lọc dầu Dung Quất - nơi cung cấp hơn 30% nhu cầu xăng dầu hàng năm cho thị trường trong nước. (Ảnh: PVN)

Ngành Dầu khí duy trì đà tăng trưởng ấn tượng

(PLVN) - Trong bối cảnh giá dầu thế giới chịu ảnh hưởng bởi các vấn đề phức tạp của chính trị toàn cầu nhưng Tập đoàn Dầu khí Quốc gia Việt Nam (PVN) cùng các đơn vị thành viên vẫn tiếp tục duy trì tăng trưởng ổn định.

Đọc thêm

Đề xuất chuyển ngang giá khí sang giá điện

Các nhà máy điện khí sẽ được bán giá điện ngang với giá khí
(PLVN) -  Đó là một nội dung quan trọng trong dự thảo Nghị định của Chính phủ quy định về cơ chế phát triển các dự án điện sử dụng khí thiên nhiên và LNG, đang được Bộ Công Thương lấy ý kiến công khai.

Dự báo lạc quan về thị trường tài chính

Thị trường tài chính Việt Nam năm 2024 được đánh giá sẽ tích cực hơn. (Toàn cảnh Hội thảo - Ảnh: BIDV).
(PLVN) - Thị trường tài chính Việt Nam năm 2024 được đánh giá sẽ tích cực hơn do cơ cấu cung ứng vốn của nền kinh tế trong năm 2024 và các năm tiếp theo được kỳ vọng chuyển dịch theo hướng tích cực hơn.

Mở lại phiên đấu thầu vàng miếng sau 11 năm

Phó Thống đốc thường trực NHNN Đào Minh Tú chủ trì họp báo. (Ảnh: NHNN).
(PLVN) - Sau 11 năm, kể từ phiên đấu thầu vàng miếng lần đầu tiên vào ngày 28/3/2013, vào ngày 22/4 tới đây Ngân hàng Nhà nước (NHNN) sẽ chính thức mở lại phiên đấu thầu vàng miếng. Đây là động thái nhằm tăng cung cho thị trường trong bối cảnh giá vàng đang trong xu hướng tăng.

Thấy gì sau động thái đăng ký mua cổ phiếu SHB của Phó Chủ tịch Đỗ Quang Vinh

Thấy gì sau động thái đăng ký mua cổ phiếu SHB của Phó Chủ tịch Đỗ Quang Vinh
(PLVN) - Ông Đỗ Quang Vinh, Phó Chủ tịch SHB sẽ bắt đầu mua hơn 100 triệu cổ phiếu SHB từ ngày 19/4. Nếu hoàn tất mua thành công, ông Vinh sẽ sở hữu tỷ lệ cổ phần SHB cao nhất trong HĐQT ngân hàng. Đó như một lời khẳng định về cam kết đồng hành, phát triển cùng những kỳ vọng lớn của vị Phó Chủ tịch 8x với tương lai SHB.

Tân Phó Tổng Giám đốc VEC là ai?

Chủ tịch và Tổng Giám đốc VEC chúc mừng tân Phó Tổng Giám đốc Đặng Hoài Nam.
(PLVN) - Tổng công ty Đầu tư Phát triển đường cao tốc Việt Nam (VEC) vừa công bố quyết định bổ nhiệm ông Đặng Hoài Nam giữ chức vụ Phó Tổng Giám đốc tổng công ty này.

Thúc đẩy tổng cầu để tăng trưởng kinh tế

Các chuyên gia thảo luận tại Hội thảo. (Ảnh: NEU)
(PLVN) - Đóng vai trò quan trọng trong xác định mức độ hoạt động và việc làm trong nền kinh tế, theo các chuyên gia, cần khẩn trương có biện pháp củng cố các động lực tăng trưởng từ phía tổng cầu, tạo tiền đề phát triển kinh tế trong bối cảnh mới.

Cần cơ chế riêng để phát triển điện khí

2 Nhà máy nhiệt điện Nhơn Trạch 3 - 4 đã thi công được 85%. (Ảnh: PVPOWER)
(PLVN) - Kể từ khi Quy hoạch điện VIII được thông qua với công suất điện khí được đầu tư xây dựng mới lên đến 30.424MW, các chuyên gia kinh tế cũng như chuyên gia năng lượng cho rằng cần phải có cơ chế riêng để phát triển điện khí.

Hoàn thành xây dựng cơ chế riêng phát triển điện khí

Hoàn thành xây dựng cơ chế riêng phát triển điện khí
(PLVN) - Hàng loạt các vấn đề vướng mắc về phát triển các dự án điện khí đã được giải quyết thông qua dự thảo cơ chế phát triển điện khí, vừa được Bộ Công Thương hoàn thiện để báo cáo Chính phủ, trước khi lấy ý kiến rộng rãi. 

Quý I/2024, ngành Hải quan đạt kết quả tích cực

Phó Tổng cục trưởng Nguyễn Văn Thọ kết luận Hội nghị. (Ảnh: T Bình)
(PLVN) - Cùng với đẩy mạnh cải cách thủ tục hành chính, hiện đại hóa hải quan nhằm tạo thuận lợi thương mại, thì trong quý 1/2024, ngành Hải quan đã thu ngân sách hơn 88 nghìn tỷ đồng, đạt 23,6% dự toán được giao; thực thu vào ngân sách hơn 71 tỷ đồng sau thanh tra, kiểm tra.

Hai nhà máy điện của PVN gặp khó

Công trường hai Nhà máy nhiệt điện Nhơn Trạch 3 và Nhơn Trạch 4. (Ảnh: PV POWER)
(PLVN) - Dự án Nhà máy nhiệt điện Nhơn Trạch 3 và Nhà máy nhiệt điện Nhơn Trạch 4 do Tổng Công ty Điện lực Dầu khí Việt Nam (PV POWER), đơn vị thuộc Tập đoàn Dầu khí Việt Nam (PVN) làm chủ đầu tư, đang gặp nhiều vướng mắc trong quá trình về đích.

Nhất định phải gỡ được 'thẻ vàng' IUU

Thứ trưởng Phùng Đức Tiến phát biểu tại Hội nghị. (Ảnh: Thanh Thanh).
(PLVN) - Đó là yêu cầu được Thứ trưởng Bộ NN&PTNT Phùng Đức Tiến nhấn mạnh khi chủ trì Hội nghị Kiểm ngư Việt Nam 10 năm đồng hành cùng ngư dân, thực thi pháp luật và bảo vệ nguồn lợi thủy sản, chống khai thác IUU vì một ngành thủy sản xanh và phát triển bền vững diễn ra hôm qua (15/4).