Số website Việt Nam bị tấn công tăng gấp 4 lần

Ảnh minh họa
Trong tháng 6, hơn 450 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker nước ngoài tấn công, trong đó có 68 tên miền gov.vn.
Hacker đã xâm nhập chiếm quyền điều khiển, làm sai lệch thông tin trên các hệ thống (Deface) hoặc cài virus đánh cắp dữ liệu… Đây là đợt tấn công lớn nhất từ trước đến nay vào các website của Việt Nam, với tần suất cao gấp 4 lần so với thông thường.

Theo nghiên cứu của các chuyên gia an ninh mạng Bkav, hầu hết các cuộc tấn công trong thời gian qua đều xuất phát từ những lỗi hết sức đơn giản, hacker không cần trình độ cũng có thể thực hiện việc xâm nhập. Phương thức được chúng sử dụng chủ yếu vẫn là dựa vào các lỗi cơ bản như SQL Injection, hệ thống không cập nhật bản vá hay mật khẩu quản trị yếu.

Các chuyên gia Bkav cũng nhận định, để xảy ra những lỗi đơn giản như vậy là do hầu hết website của các cơ quan Chính phủ, các tổ chức và doanh nghiệp đều không được đánh giá độc lập về mức độ an ninh trước khi đưa vào vận hành. Hạ tầng mạng và nền tảng ứng dụng của các website này không được thiết kế tổng thể với các giải pháp đảm bảo an ninh.

Ông Nguyễn Minh Đức, Giám đốc bộ phận an ninh mạng của Bkav phân tích: “Một nguyên nhân sâu xa nhưng rất quan trọng lại xuất phát từ chính các kỹ sư CNTT, đội ngũ xây dựng website. Họ vốn không được đào tạo về lập trình an toàn (secure coding) ngay từ khi còn là sinh viên trong các trường đại học. Thực tế, tất cả các trường đại học có chuyên ngành CNTT tại Việt Nam đều chưa đưa môn học này vào chương trình đào tạo. Thêm vào đó, hầu hết các công ty phần mềm cũng không bổ sung các kiến thức về lập trình an toàn cho đội ngũ kỹ sư, lập trình viên. Do đó, các phần mềm ứng dụng nói chung và website nói riêng đang sử dụng trong các cơ quan Chính phủ và doanh nghiệp của Việt Nam tồn tại rất nhiều lỗ hổng”.

Chuyên gia an ninh mạng cũng khuyến cáo, để chống lại các cuộc tấn công, nhất thiết cần áp dụng Hệ thống quản lý an ninh thông tin ISO 27001. Quy trình ISO sẽ bắt buộc các website phải được đánh giá độc lập về an ninh trước khi đưa vào vận hành, hạ tầng mạng phải được thiết kế tổng thể ngay từ khi xây dựng. Ngoài ra, để bảo vệ các hệ thống website, chống bị đánh cắp dữ liệu, việc áp dụng một giải pháp tổng thể phòng chống virus là điều tối quan trọng. Khi thực hiện được tất cả các việc này, hệ thống mạng mới có thể được đảm bảo ở mức cao nhất. “Về lâu dài, vấn đề cốt lõi cần giải quyết là các trường đại học phải đưa nội dung lập trình an toàn vào chương trình giảng dạy. Bên cạnh đó, Việt Nam cần có thêm nhiều các cơ sở đào tạo chuyên sâu về an ninh mạng”, ông Đức nói thêm.

Tiến Trung (Đất Việt)

Tag: Chiếntranh mạng tác chiến mạng

Tags: , , , , ,
Tin thoi su, blog thoi su

Blog Thời Sự

Blog Thời Sự cập nhật và tổng hợp các tin tức thời sự trong nước và quốc tế nóng bỏng từ các trang tin điện tử Việt Nam và quốc tế uy tín. BTS mong muốn làm cầu nối chuyển tải đến bạn đọc những bài bình luận sâu sắc và đa chiều về các sự kiện chính trị, quân sự, kinh tế xã hội đang được đông đảo bạn đọc quan tâm.

0 nhận xét

Nhận xét, bình luận về bài viết

Bạn đọc có thể để lại bình luận, nhận định về bài viết, hình ảnh, clip được đăng trên Blog Thời Sự ngay phía dưới bài viết.

Quy Định Về Nhận Xét Trên Blog Thời Sự:
1. Chọn kiểu tư cách bạn đọc:
Bạn có thể sử dụng tài khoản Google(Gmail), Wordpress, LiveJournal, TypePad...để bình luận. Nếu không có các tài khoản trên, bạn đọc nên sử dụng kiểu Tên/ Url với phần Url có thể bỏ trống.
* Không dùng tên hoặc nickname tương tự như Admin, Mod, BQT,... để bình luận.
2. Nội dung bình luận:
* Blog Thời Sự khuyên bạn đọc nên sử dụng tiếng Việt có dấu khi bình luận để tránh gây hiểu nhầm.
* Không bàn về các vấn đề nhạy cảm, không phù hợp với văn hóa người Việt và pháp luật Việt Nam.
* BQT có thể xóa bất cứ comment nào nếu thấy comment đó không phù hợp mà không cần phải thông báo

3. Theo dõi nhận xét của bạn:
Nếu muốn theo dõi xem có ai trả lời hay phản bác nhận xét của bạn trên Blog Thời Sự hay không, bạn có thể click vào "Đăng ký qua email" để đăng ký. Khi có nhận xét mới ở dưới bình luận của bạn về bài viết này, Blog Thời Sự sẽ gửi thư thông báo đến bạn.
4. Bạn đọc muốn tài trợ cho Blog Thời Sự hoặc góp ý (phản hồi) về các vấn đề không liên quan đến nội dung bài viết vui lòng liên hệ với BQT Blog Thời Sự tại đây.
Chúc bạn đọc vui vẻ.
Trân trọng!
BQT Blog Thời Sự

blog thoi su, tin thoisu, tin nhanh thoi su, thoi su quoc te, thoi su 24 gio, the gioi 24 gio, chien tranh bien dong, tranh chap bien dong, chien tranh trung dong, tin tuc trong ngay,

tin trong ngay moi nhat, tin quoc te, tin vietnam, bbc vietnamese, reuters vietnamese, afp vietnamese, thoisu.com, tin moi cap nhat, binh luan da chieu, thoi su 24h, tin multimedia