10/12/2014 22:16

Hàng loạt website Việt Nam và Malaysia bị tấn công

Liên tục những ngày qua, hacker mang danh “Malaysia” và “Việt Nam” đã tiến hành tấn công vào nhiều website tại 2 nước sau sự cố CĐV Malaysia hành hung CĐV Việt Nam trong trận bán kết lượt đi AFF Suzuki Cup diễn ra vào ngày 7-12 vừa qua.

Đến chiều 10-12, hàng chục website của Việt Nam vẫn bị tê liệt sau khi bị hacker “Malaysia” tấn công vào ngày 9 và sáng 10-12. Đây được cho là hành động đáp trả lại vụ việc website chính thức của Liên đoàn Bóng đá và nhiều website khác của Malaysia bị các nhóm hacker mang danh “Việt Nam” tấn công vào ngày 8-12 trước đó.

Cụ thể, vào ngày 9-12, trên trang Facebook của một nhóm hacker mang danh “Malaysia” có tên “Anonymous Malaysia” đã đăng tải danh sách 50 website của Việt Nam gồm các website của các cơ quan giáo dục, cơ quan nhà nước đã bị nhóm này tấn công, chiếm quyền điều khiển và thay đổi hoàn toàn giao diện. Trong số các website bị tấn công có website của Sở Xây dựng tỉnh Bình Dương, nhiều website của Trường ĐH Công nghệ - ĐHQG Hà Nội, các cơ quan giáo dục, VNPT Technologies… Đến chiều 10-12, trong các website này chỉ có một số ít đã được khôi phục, còn lại vẫn bị tê liệt hoặc bị thay đổi giao diện trang chủ.

Website của Liên đoàn Bóng đá Malaysia bị tấn công
Website của Liên đoàn Bóng đá Malaysia bị tấn công

Ông Trần Quang Chiến, quản lý của website bảo mật SecurityDaily.net, cho biết: “Hầu hết các website bị tấn công đều chạy trên nền tảng Drupal. Nhóm hacker có thể đã khai thác một số lỗ hổng nguy hiểm nằm trong nền tảng Drupal đã được công bố trong năm nay mà các quản trị website chưa cập nhật bản vá. Tuy nhiên, lỗ hổng cũng có thể nằm trong các module của bên thứ ba mà các quản trị của các website này đã cài đặt”.

Để tránh trở thành nạn nhân của các cuộc tấn công như thế này, SecurityDaily khuyến cáo các quản trị website, đặc biệt là các trang web đang chạy trên nền tảng Drupal, Joomla, WordPress..., nên cập nhật phiên bản mới nhất cho các nền tảng đang sử dụng, tăng cường độ mạnh cho mật khẩu quản trị và không để các tài khoản, cấu hình mặc định, tắt các dịch vụ, module, plugin không cần thiết. Ngoài ra, các quản trị nên rà soát lại toàn bộ website của mình tránh trường hợp có thể đã bị cài đặt các backdoor lên hệ thống website.

Ông Võ Đỗ Thắng, Giám đốc Trung tâm Đào tạo An ninh mạng Athena TP HCM, cũng nhận định: “Các website của Việt Nam bị tấn công đều chạy cùng trên một nền tảng chưa cập nhật các bản vá lỗi và các lỗi này đã xuất hiện từ lâu. Do đó, các hacker “Malaysia” đã dễ dàng nhận diện được các website bị lỗi này và tiến hành tấn công trên diện rộng”.

Các chuyên gia nhận định sự việc này cho thấy nhiều website của Việt Nam, nhất là website của các cơ quan nhà nước, vẫn còn lơ là kiểm tra lại các lỗ hổng bảo mật. Vì sơ hở như vậy nên hàng loạt website bị tấn công cùng một lúc là điều hoàn toàn có thể xảy ra và có thể còn tiếp diễn. Các chuyên gia cũng khuyến cáo các cá nhân, đơn vị quản lý các website tại Việt Nam tích cực rà soát lại các lỗ hổng bảo mật, tăng cường các giải pháp phòng chống, bảo đảm an ninh, an toàn cho website của mình để tránh tiếp tục xảy ra các sự cố đáng tiếc gây thiệt hại.

Thanh Phượng
Hãng trà sữa Chagee sắp có mặt ở Việt Nam bị kêu gọi tẩy chay

Hãng trà sữa Chagee sắp có mặt ở Việt Nam bị kêu gọi tẩy chay

AI 365 14:17

(NLĐO) - Trên kho ứng dụng Play Store và AppStore, ứng dụng Chagee đã bị gỡ khỏi thị trường Việt Nam.

Gần 39.000 tỉ đồng đầu tư cao tốc Quy Nhơn - Pleiku dài 123 km

Gần 39.000 tỉ đồng đầu tư cao tốc Quy Nhơn - Pleiku dài 123 km

Xã hội 14:15

(NLĐO) - Dự kiến ao tốc Quy Nhơn - Pleiku dài khoảng 123 km, sơ bộ tổng mức đầu tư khoảng 38.917 tỉ đồng; khởi công năm 2025 và hoàn thành năm 2029

Trình diễn ánh sáng kết hợp pháo hoa trên du thuyền tại Hạ Long

Trình diễn ánh sáng kết hợp pháo hoa trên du thuyền tại Hạ Long

Du lịch xanh 14:14

(NLĐO)- Du khách chiêm ngưỡng kỳ quan thiên nhiên thế giới cùng chương trình trình diễn ánh sáng kết hợp pháo hoa trên du thuyền tại Vịnh Hạ Long

Quét laser, “tứ giác ma” hiện ra giữa rừng rậm

Quét laser, “tứ giác ma” hiện ra giữa rừng rậm

Khoa học 14:12

(NLĐO) - Kỹ thuật LiDAR - dùng tia laser để truy tìm các cấu trúc ẩn - đã giúp các nhà khoa học Romania có được "phát hiện gây chấn động trong khu rừng Neamț".

Công an tỉnh Quảng Nam ra mắt "tổ công tác đặc biệt"

Công an tỉnh Quảng Nam ra mắt "tổ công tác đặc biệt"

Thời sự 14:02

(NLĐO) - Tổ công tác 192 Công an tỉnh Quảng Nam thực hiện nhiệm vụ với phương châm "không có vùng cấm, không có ngoại lệ".

Cần Thơ tổ chức 2 hoạt động quan trọng đối với người lao động

Cần Thơ tổ chức 2 hoạt động quan trọng đối với người lao động

Lao động 13:58

(NLĐO) - Người lao động ở Cần Thơ được trang bị kiến thức phòng, chống bệnh ung thư có hiệu quả và được phổ biến sâu rộng kiến thức pháp luật về gia đình

Ukraine phản bác thông tin hàng ngàn binh sĩ bị vây hãm ở Kursk

Ukraine phản bác thông tin hàng ngàn binh sĩ bị vây hãm ở Kursk

Quốc tế 13:48

(NLĐO) - Đài RT hôm 14-3 đưa tin Bộ Tổng Tham mưu Ukraine vừa lên tiếng bác bỏ thông tin quân đội nước này bị bao vây tại tỉnh Kursk - Nga.