Canada: Cục Thuế liên bang tê liệt vì tin tặc tấn công

Lỗ hổng trong phần mềm Apache Struts 2 cho phép tin tặc có thể điều khiển một máy chủ web từ xa, từ đó ăn cắp dữ liệu.
Lỗ hổng trong phần mềm Apache Struts 2 cho phép tin tặc có thể điều khiển một máy chủ web từ xa, từ đó ăn cắp dữ liệu.
(PLO) -Chính phủ Canada đã phải đóng cửa trang web Cục Thuế liên bang (CRA) sau khi có thông tin tin tặc đột nhập vào máy chủ trang web của Cơ quan Thống kê quốc gia bằng cách khai thác một lỗi phần mềm mới được tiết lộ. 

Thông báo của quan chức Chính phủ Canada cho biết, Cơ quan Thống kê Canada đã đóng cửa trang web nhằm ngăn chặn tin tặc đánh cắp dữ liệu. Việc tạm dừng hoạt động trang web này là do lỗ hổng an ninh mới được tìm thấy trong phần mềm Apache Struts 2 sau khi hacker đột nhập vào máy chủ trang web của Cơ quan Thống kê quốc gia và đưa ra cảnh báo trên diễn đàn hacker. 

Lỗ hổng phần mềm

Apache Struts 2 thường được sử dụng trong các trang web của các chính phủ, ngân hàng, nhà bán lẻ và các tổ chức lớn khác. Các chuyên gia công nghệ của hãng bảo mật Veracode cho biết lỗ hổng trong phần mềm Apache Struts 2 cho phép tin tặc có thể điều khiển một máy chủ web từ xa, từ đó ăn cắp dữ liệu, ghi nhận hoạt động truy cập mạng của nạn nhân cũng như đóng cửa một trang web.

Đặc biệt, việc khai thác lỗ hổng này là rất dễ dàng. Tin tặc chỉ cần hướng nó đến máy chủ web muốn tấn công là có thể áp dụng các lệnh muốn chạy. Cơ quan Thống kê Canada trở thành tổ chức cao cấp đầu tiên của Canada bị tin tặc tấn công do lỗi bảo mật của phần mềm máy chủ Apache Struts 2 này. 

Giới chức Canada cũng cho biết mặc dù không bị tấn công nhưng trang web của CRA cũng phải tạm thời đóng cửa như là cách phòng ngừa trước khi bản vá lỗi được áp dụng, đồng thời khẳng định thủ phạm đã không lấy được bất kỳ thông tin cá nhân hoặc dữ liệu bí mật từ CRA.

Theo Phó Giám đốc Thông tin của Ban thư ký Bộ Tài chính Canada Jennifer Dawson, các chuyên gia đã vô hiệu các máy chủ bị ảnh hưởng và vá các lỗ hổng an ninh trước khi mở các dịch vụ mạng hoạt động trở lại bình thường. 

Cục Thuế liên bang Canada (CRA)
Cục Thuế liên bang Canada (CRA)

Bảo vệ thông tin thuế

Chính phủ Canada thừa nhận việc tạm dừng hoạt động trang web CRA có thể gây phiền hà cho người dân vào thời điểm quan trọng tại Canada khi năm tài chính sẽ kết thúc vào tháng 3 và hầu hết mọi người phải nộp thuế một tháng sau đó. Tuy nhiên, các dữ liệu của người đóng thuế là rất nhạy cảm và việc đóng cửa này là điều cần thiết để bảo vệ các hoạt động khai báo thuế. 

Hiện thủ phạm gây ra vụ tấn công trang web của Cơ quan Thống kê Canada vẫn chưa được xác định. Tuy nhiên, theo Cơ quan An ninh mạng Canada, đây chỉ là một thử nghiệm của một tin tặc để kiểm tra kỹ năng của mình chứ không nhằm mục đích đánh cắp dữ liệu và những thứ khác từ trang web, đồng thời khẳng định không có phần mềm nào được bảo mật 100% và rằng “các hệ thống của chính phủ là an toàn và đáng tin cậy".

Trong một diễn biến liên quan, Công ty Phát triển phần mềm Apache Software Foundation cho biết họ đã hoàn tất bản cập nhật để sửa lỗi trong Apache Struts 2…/.

Tháng trước, Bộ Quốc phòng Singapore cũng đã phát hiện hệ thống I-net bị tấn công và đã đánh cắp thông tin cá nhân cơ bản của 850 quân nhân và nhân viên. Hệ thống I-net cho phép các nhân viên của Bộ Quốc phòng Singapore và lính nghĩa vụ đang phục vụ trong quân ngũ truy cập Internet qua các thiết bị đầu cuối máy tính của Bộ Quốc phòng cũng như tại cơ sở của Các lực lượng vũ trang Singapore.

Năm ngoái, Singapore đã triển khai tách hệ thống máy tính làm việc của công chức khỏi Internet nhằm đề phòng nguy cơ bị tấn công mạng. Trước đó, một số bộ của Singapore, trong đó có Bộ Quốc phòng và Ngoại giao, đã sử dụng các hệ thống riêng để duyệt web. 

Đọc thêm

Văn hóa đọc đặc trưng tại các quốc gia

Hội chợ sách sách lớn nhất thế giới Frankfurt năm 2022. (Ảnh: DW)
(PLVN) - Đã gần 5.000 năm kể từ khi cuốn sách đầu tiên ra đời, cũng là ngần ấy thời gian hình thành nên văn hoá đọc - cầu nối đến kho tàng tri thức quý báu của nhân loại. Tại mỗi quốc gia, văn hoá đọc có ý nghĩa rất quan trọng trong đời sống xã hội, luôn được quan tâm đặc biệt và thúc đẩy trong dân chúng.

IMF cảnh báo mối nguy toàn cầu nếu tịch thu tài sản của Nga

Ảnh minh họa.
(PLVN) - Ông Alfred Kammer - Giám đốc khu vực châu Âu của Quỹ Tiền tệ Quốc tế (IMF) cho rằng, bất kỳ bước đi nào nhằm tịch thu nguồn tài sản đang bị đóng băng của Nga đều cần được hỗ trợ về mặt pháp lý để tránh nguy cơ làm suy yếu hệ thống tài chính toàn cầu.

Dubai chìm trong nước

Dubai chìm trong nước
(PLVN) - Lượng mưa một ngày tương đương một năm gây ra ngập lụt khủng khiếp ở Dubai vào ngày 16/4.

Tổng thống Nga Putin nhận tấm giấy quan trọng

Chủ tịch Ủy ban bầu cử trung ương Nga Ella Pamfilova và Tổng thống Nga Vladimir Putin.
(PLVN) - Chủ tịch Ủy ban bầu cử trung ương Nga (CEC) Ella Pamfilova đã trao cho Tổng thống Nga Vladimir Putin giấy chứng nhận chính thức đánh dấu chiến thắng của ông trong cuộc bầu cử Tổng thống tại Nga diễn ra hồi tháng 3 vừa qua.

Tin không vui với Ukraine

Thủ tướng Slovakia Robert Fico.
(PLVN) - Thủ tướng Slovakia Robert Fico tại một cuộc họp báo tuyên bố Slovakia sẽ phản đối việc Ukraine gia nhập Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO).

Việt Nam tin tưởng vào việc tái ứng cử Hội đồng Nhân quyền nhiệm kỳ tới

Đại sứ Mai Phan Dũng phát biểu chung trong Phiên thảo luận chung tại đề mục về việc theo sát và thực hiện Tuyên bố và Chương trình hành động Vienna (VDPA) trong khuôn khổ Khóa họp lần thứ 55 của HĐNQ. Ảnh: TTXVN
(PLVN) - Cùng với vai trò, vị thế của đất nước, sự tham gia tích cực, chủ động và có trách nhiệm của Việt Nam trong tư cách thành viên Hội đồng nhân quyền Liên hợp quốc (HĐNQ) nhiệm kỳ 2023 - 2025 hiện nay, sự đánh giá cao của cộng đồng quốc tế đối với sự tham gia của Việt Nam tại các diễn đàn đa phương quốc tế, chúng ta có cơ sở để tin tưởng vào sự ủng hộ của các nước đối với việc Việt Nam tái ứng cử vào HĐNQ nhiệm kỳ 2026 - 2028 sắp tới.

Tiết lộ thu nhập của Tổng thống Mỹ Biden và phu nhân

Tổng thống Mỹ Biden và Đệ nhất phu nhân.
(PLVN) - Tổng thống Hoa Kỳ Joe Biden và Đệ nhất phu nhân Jill ngày 15/4 công bố tờ khai thuế cho thấy thu nhập của họ đã tăng 7%, lên thành 619.976 USD vào năm 2023 và họ đã đóng thuế liên bang số tiền tương đương 23,7% thu nhập.