Hàng loạt website điêu đứng vì...hacker

Mạng Internet Việt Nam đang trở thành mảnh đất màu mỡ cho tội phạm mạng, tiềm ẩn rất nhiều nguy cơ về mặt an ninh an toàn thông tin. Tuy nhiên, điều đáng lo ngại là các cuộc tấn công nhằm vào website "nội" của hacker trong năm 2010 dù không dùng chiêu thức mới so với những năm trước song trên thực tế vẫn khiến cho nhiều website điêu đứng.

Thông tin trên được Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Tin học nghiệp vụ, Tổng cục Hậu cần - Kỹ thuật, Bộ Công an đưa ra tại "Hội thảo - triển lãm quốc gia An ninh bảo mật năm 2011" do Bộ Công an và Bộ Thông tin và Truyền thông phối hợp tổ chức diễn ra trong hai ngày 5 và 6/4 tại Hà Nội.

Nhiều website tồn tại các lỗ hổng an toàn thông tin ở mức độ nguy hiểm

Ông Nguyễn Viết Thế - Cục trưởng Cục Tin học nghiệp vụ, Tổng cục Hậu cần - Kỹ thuật, Bộ Công an cho biết: Trong năm 2010, các cuộc tấn công nhằm vào hệ thống mạng máy tính các quốc gia trên thế giới tiếp tục gia tăng và ngày càng trở nên nghiêm trọng.

Theo đánh giá của một số chuyên gia về an ninh mạng, tại Việt Nam, các tên miền ".vn" hiện đang đứng hàng thứ 3 trong bảng xếp hạng các tên miền có nguy cơ bị tấn công (khoảng 15.000 website). Và trên thực tế là đã có nhiều trang web có tên miền .vn bị hacker tấn công dùng làm địa chỉ để chuyển hướng ngầm truy cập của người sử dụng đến các web chứa mã độc nhằm cài cắm các phần mềm gián điệp vào máy người truy cập, đánh cắp thông tin cá nhân.

Điển hình là vào ngày 22/11/2010, hacker bắt đầu tấn công vào hệ thống website của Báo Vietnamnet. Đây là cuộc tấn công với quy mô lớn, liên tục và kéo dài, nó đã phá hủy hầu như gần hết cơ sở dữ liệu đã lưu trữ 10 năm của Báo Vietnamnet. Gần đây nhất, tháng 3/2011, Báo Người đưa tin - báo điện tử của Báo Đời sống & Pháp luật cũng đã bị tin tặc tấn công từ chối dịch vụ.

Đừng để "mất bò mới lo làm chuồng"

Theo các chuyên gia về an ninh mạng, năm 2011 được dự báo sẽ là năm tội phạm mạng tiếp tục gia tăng với quy mô lớn hơn, tính chuyên nghiệp, trình độ kỹ thuật ngày càng cao hơn, tập trung tấn công vào các dịch vụ thanh toán trực tuyến, "ăn theo" các sự kiện lớn như tháng khuyến mãi của các hãng lớn.

Thậm chí, gần đây nhất, tội phạm mạng cũng lợi dụng cả thảm họa động đất, sóng thần xảy ra ở Nhật Bản để thực hiện những hành vi lừa đảo, phá hoại, tung email lừa đảo bằng tiếng Việt…

Cùng đó là hàng loạt nguy cơ đến từ sự phát triển của mạng 3G (Internet mobile). "Mặc dù các cơ quan chức năng chưa có số liệu cụ thể về sự thiệt hại khi bị tội phạm công nghệ cao tấn công các cơ sở dữ liệu, nhưng nếu không có biện pháp đối phó với sự tấn công "ảo" này thì thiệt hại về kinh tế, an ninh trật tự xã hội sẽ là vô cùng lớn và khó có thể khắc phục được hết nếu xảy ra sự cố" - Đại tá Trần Văn Hòa, Phó Cục trưởng Cục Đấu tranh phòng chống tội phạm công nghệ cao, Tổng cục Cảnh sát Phòng chống tội phạm, Bộ Công an nhấn mạnh.

Hàng loạt website điêu đứng vì...hacker ảnh 1
Đại biểu tham gia thảo luận tại “Hội thảo - triển lãm quốc gia An ninh bảo mật năm 2011”.

Cũng theo Đại tá Trần Văn Hòa, có một thực tế là các cơ quan, doanh nghiệp Việt Nam hiện nay vẫn duy trì thói quen sử dụng phần mềm chung. Vì thế,  hacker tấn công hệ thống phần mềm, lấy đi những thông tin mà khi đã mất rồi thì các doanh nghiệp mới cuống lên theo kiểu "mất bò mới lo làm chuồng".

Trong những năm gần đây, mặc dù Chính phủ đã dành kinh phí để mua một số bản quyền của các hãng máy tính uy tín trên thế giới, sau đó cho các doanh nghiệp, cơ quan sử dụng với yêu cầu phải cài đặt mật khẩu. Tuy nhiên, không phải cơ quan, doanh nghiệp nào cũng có thể được đầu tư và chú trọng đến an toàn bảo mật thông tin.

Từ trước đến nay, hệ thống các ngân hàng, cơ quan, doanh nghiệp mới chỉ quan tâm đến đầu tư cơ sở hạ tầng, mua sắm trang thiết bị máy móc mà chưa chú ý đến vấn đề an ninh bảo mật, đầu tư kinh phí cho bảo mật thông tin còn hạn chế. Ngoài ra, các tổ chức, doanh nghiệp chưa phổ biến kiến thức và xử phạt nghiêm nếu như để nhân viên tiết lộ mật khẩu hệ thống mạng tại nơi mình làm.

Chưa hết, nhiều chuyên gia còn cho rằng tại Việt Nam cho đến nay vẫn phổ biến tình trạng sử dụng các hệ điều hành, phần mềm không có bản quyền (được tải từ các nguồn trôi nổi trên mạng Internet) dẫn đến xuất hiện nhiều lỗ hổng để hacker, virus lợi dụng tấn công…  

Rất nhiều website trong nước tồn tại các lỗ hổng an toàn thông tin ở mức độ nguy hiểm cao. Đa số các trang web lớn của Việt Nam đều có lỗ hổng bảo mật và có thể bị chiếm quyền điều khiển. Hiện có đến 90% các website được xây dựng trên công nghệ ASP. NET và sử dụng dịch vụ IIS 6.0, đây là lỗ hổng lớn nhất và vẫn chưa được khắc phục.

Cụ thể, trong năm 2010 đã ghi nhận hơn 1.000 website ở nước ta bị tấn công từ các lỗ hổng đang tồn tại trên các website và các lỗ hổng trên các máy chủ hệ thống. Các website của các tổ chức tài chính, ngân hàng, chứng khoán vẫn tồn tại rất nhiều lỗ hổng. Lỗ hổng an ninh của các hệ thống ngày càng được phát hiện nhiều hơn. Số lượng các điểm yếu an ninh trong năm 2010 là 4.300, trong đó, có tới  30% lỗ hổng có mức độ nguy hiểm cao.

Gần một nửa (49%) số lỗ hổng an ninh vẫn chưa có các bản vá do nhà cung cấp dịch vụ phát hành. Lỗ hổng liên quan đến phần mềm Adobe Acrobat PDF được phát hiện nhiều nhất. Tuy vậy, vấn đề lỗ hổng của hệ thống, ứng dụng vẫn chưa được các quản trị hệ thống cập nhật các bản vá kịp thời

Huyền Thanh

Các tin khác

SpaceX của tỷ phú Elon Musk tăng tốc IPO vào giữa tháng 6?

SpaceX của tỷ phú Elon Musk tăng tốc IPO vào giữa tháng 6?

Theo nguồn tin của Reuters, công ty hàng không vũ trụ và vệ tinh SpaceX của tỷ phú Elon Musk đang đẩy nhanh kế hoạch phát hành cổ phiếu lần đầu ra công chúng (IPO), với mục tiêu niêm yết trên sàn Nasdaq sớm nhất vào ngày 12/6 tới. Đây được xem là một trong những thương vụ IPO được mong chờ nhất trên thị trường Mỹ trong nhiều năm qua.

Gamota ghi dấu ấn nổi bật tại Vietnam GameVerse và Vietnam Game Awards 2026

Gamota ghi dấu ấn nổi bật tại Vietnam GameVerse và Vietnam Game Awards 2026

Sự kiện Vietnam GameVerse 2026 và Lễ trao giải Vietnam Game Awards 2026 (VGA 2026) vừa khép lại. Tại đây, Gamota đã để lại nhiều dấu ấn khi được xướng tên tại các hạng mục giải thưởng quan trọng, đồng thời gian hàng của đơn vị cũng đón nhận sự quan tâm của đông đảo cộng đồng game thủ và khách tham quan.

Bộ Khoa học và Công nghệ xây dựng mô hình bảo vệ an ninh mạng nhiều tầng cho hệ thống thông tin

Bộ Khoa học và Công nghệ xây dựng mô hình bảo vệ an ninh mạng nhiều tầng cho hệ thống thông tin

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, yêu cầu bảo đảm an toàn thông tin cho các hệ thống dữ liệu quốc gia ngày càng trở nên cấp thiết. Bộ Khoa học và Công nghệ vừa ban hành Kế hoạch bảo đảm an ninh mạng tổng thể giai đoạn 2026-2030 với mục tiêu xây dựng hệ thống phòng thủ đồng bộ, bảo vệ toàn diện cho hạ tầng số của ngành.

Đẩy mạnh phân cấp, đơn giản hóa thủ tục hành chính thúc đẩy đổi mới sáng tạo

Đẩy mạnh phân cấp, đơn giản hóa thủ tục hành chính thúc đẩy đổi mới sáng tạo

Đó là một trong những nội dung quan trọng được nhấn mạnh trong Nghị quyết số 20/2026/NQ-CP về phân cấp, cắt giảm và đơn giản hóa thủ tục hành chính thuộc phạm vi quản lý của Bộ Khoa học và Công nghệ vừa được Chính phủ ban hành. Đây là một trong 8 nghị quyết về cắt giảm, đơn giản hóa thủ tục hành chính được Chính phủ ban hành nhằm cải thiện môi trường kinh doanh.

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Chỉ trong vòng chưa đầy 3 tuần, Mai Hoàng đã liên tục đăng tải, chia sẻ nhiều bài viết và livestream với các nội dung như: cho rằng cán bộ “ăn cướp đất”, “lừa đảo chiếm đoạt tài sản”, “bao che sai phạm”, xúc phạm danh dự, uy tín của lãnh đạo thành phố, cán bộ Tòa án, Thi hành án dân sự, Công an và các cơ quan chức năng liên quan….

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Ngày 12/5, Cơ quan CSĐT Công an tỉnh Phú Thọ cho biết đang tiến hành điều tra vụ án Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản và vi phạm quy định về kinh doanh theo phương thức đa cấp, xảy ra từ năm 2025 đến nay tại nhiều địa phương trên cả nước.

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Quá trình liên kết ứng dụng theo yêu cầu của những người tự xưng là cán bộ thuế, chị T. phải quét khuôn mặt nhiều lần. Sau đó, đối tượng hướng dẫn chị T. làm hồ sơ xin giảm thuế với điều kiện trong tài khoản phải có được số dư 200 triệu đồng để “xác nhận vốn kinh doanh”...

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Ông Cù Kim Long - Phó Giám đốc Trung tâm Công nghệ Thông tin (Bộ Khoa học và Công nghệ), cho biết, trong bản Kế hoạch chuyển đổi số năm 2026 (tại Quyết định số 2100/QĐ-BKHCN), Bộ Khoa học và Công nghệ sẽ triển khai hạ tầng số thống nhất theo hướng tập trung, nhưng có lộ trình và sản phẩm cụ thể, tránh dàn trải. Từ đây, người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận nguồn tài nguyên số.

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Ngày 6/5, Bộ Khoa học và Công nghệ cho biết, Thủ tướng Chính phủ đã ban hành Quyết định số 21/2026/QĐ-TTg về Danh mục công nghệ chiến lược và Danh mục sản phẩm công nghệ chiến lược.

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Chính phủ đã ban hành Nghị định số 61/2026/NĐ-CP quy định về danh mục, việc quản lý, sử dụng phương tiện, thiết bị kỹ thuật nghiệp vụ và quy trình thu thập, sử dụng dữ liệu thu được từ phương tiện, thiết bị kỹ thuật do cá nhân, tổ chức cung cấp để phát hiện vi phạm hành chính, chính thức có hiệu lực từ ngày 1/4/2026 .