Thống kê vừa được VNCERT công bố hồi đầu tháng 6/2011 có khoảng 250 website DN và Chính phủ trở thành “nạn nhân” của hacker, trong đó có 45 cổng/trang TTĐT của cơ quan Nhà nước.
Tuy nhiên, con số Bkav đưa ra lại cao hơn rất nhiều. Theo đó, trong tháng 6/2011, đã có hơn 450 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker nước ngoài tấn công, trong đó có 68 tên miền gov.vn. Đa số trường hợp bị tấn công theo phương thức xâm nhập và thay đổi giao diện, nội dung (defaced). Nhưng vẫn có không ít trường hợp bị tấn công từ chối dịch vụ (DoS) với mức độ nguy hiểm và phức tạp hơn rất nhiều.
Theo nghiên cứu của các chuyên gia an ninh mạng Bkav, hầu hết các cuộc tấn công trong thời gian qua đều xuất phát từ những lỗi hết sức đơn giản, hacker không cần trình độ cũng có thể thực hiện việc xâm nhập. Phương thức được chúng sử dụng chủ yếu vẫn là dựa vào các lỗi cơ bản như SQL Injection, hệ thống không cập nhật bản vá hay mật khẩu quản trị yếu. Sở dĩ, để xảy ra những lỗi đơn giản như vậy là do hầu hết website của các cơ quan chính phủ, các tổ chức và doanh nghiệp đều không được đánh giá độc lập về mức độ an ninh trước khi đưa vào vận hành. Hạ tầng mạng và nền tảng ứng dụng của các website này không được thiết kế tổng thể với các giải pháp đảm bảo an ninh.
Trao đổi với phóng viên Báo Bưu điện Việt Nam, ông Ngô Quang Huy, đại diện VNCERT (Bộ TT&TT) cho biết, sau một thời gian dài "bỏ ngỏ" việc bảo mật an toàn thông tin, đến nay, các cơ quan nhà nước, các doanh nghiệp đã bắt đầu có sự chú trọng hơn cho công tác an toàn thông tin, thể hiện qua việc có nhiều hơn các dự án mua sắm trang thiết bị bảo mật.
Cùng quan điểm với ông Huy, theo ông Triệu Trần Đức, Giám đốc Công ty CMC Infosec, cho dù các đơn vị đã nâng cao hơn về cơ sở hạ tầng an toàn thông tin nhưng thế vẫn chưa đủ vì phần lớn các hacker tấn công chủ yếu vào tầng ứng dụng của hệ thống. Do đó, một số đơn vị như Bộ Tài chính, Tổng cục thuế, Hải quan... đã bước đầu có sự đầu tư về dịch vụ bảo mật, "đóng vai hacker tấn công vào hệ thống để sửa lỗi". Đây là một sự thay đổi hoàn toàn và lớn nhất so với thời gian trước vì cuộc chiến chống hacker là cuộc chiến giữa người với người do hacker luôn thay đổi phương thức tấn công.
"Thiết bị dù có đắt tiền đến mấy cũng chỉ chống lại được cao nhất khoảng 95% các cuộc tấn công và vẫn còn 5% lỗ hổng để hacker khai thác", ông Đức nhận định.
Nguyên nhân của sự thay đổi này, một phần là do số lượng các cuộc tấn công có chiều hướng gia tăng trong thời gian gần đây nhưng chủ yếu bởi vì Chính phủ liên tục có các thông tư, chỉ đạo, hướng dẫn về an toàn thông tin nên các cơ quan, doanh nghiệp đã có sự thay đổi về nhận thức đối với lĩnh vực bảo mật.
Tác giả: Theo ICTNews
Nguồn tin: www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
CMS là gì? CMS là từ viết tắt từ Content Management System. Theo wikipedia Định nghĩa. Hệ quản trị nội dung, cũng được gọi là hệ thống quản lý nội dung hay CMS (từ Content Management System của tiếng Anh) là phần mềm để tổ chức và tạo môi trường cộng tác thuận lợi nhằm mục đích xây dựng một hệ...
Thứ tư - 01/10/2025 23:34
Số TBMT: IB2500432681-00. Bên mời thầu: Trung tâm Kỹ thuật Tiêu chuẩn Đo lường Chất lượng 3. Đóng thầu: 09:00 09/10/25Thứ tư - 01/10/2025 23:34
Số TBMT: IB2500424906-00. Bên mời thầu: BỆNH VIỆN ĐA KHOA KHU VỰC TIỂU CẦN. Đóng thầu: 09:00 13/10/25Thứ tư - 01/10/2025 23:33
Số TBMT: IB2500432664-01. Bên mời thầu: Bệnh viện Đại học Y Hải Phòng. Đóng thầu: 09:09 09/10/25Thứ tư - 01/10/2025 23:33
Số TBMT: IB2500396120-01. Bên mời thầu: CÔNG TY TNHH MTV PETROLIMEX QUẢNG NINH. Đóng thầu: 10:00 09/10/25Thứ tư - 01/10/2025 23:31
Số TBMT: IB2500432664-00. Bên mời thầu: Bệnh viện Đại học Y Hải Phòng. Đóng thầu: 09:09 09/10/25Thứ tư - 01/10/2025 23:28
Số TBMT: IB2500430757-00. Bên mời thầu: CÔNG TY ĐIỆN LỰC CÀ MAU. Đóng thầu: 14:00 20/10/25Thứ tư - 01/10/2025 23:25
Số TBMT: IB2500431106-00. Bên mời thầu: Bệnh viện Điều dưỡng Phục hồi chức năng Trung ương. Đóng thầu: 10:00 13/10/25Thứ tư - 01/10/2025 23:24
Số TBMT: IB2500425605-00. Bên mời thầu: Ban Quản lý dự án giao thông tỉnh Vĩnh Long. Đóng thầu: 14:00 11/10/25Thứ tư - 01/10/2025 23:22
Số TBMT: IB2500431235-00. Bên mời thầu: Trung tâm kiểm soát bệnh tật tỉnh Lạng Sơn. Đóng thầu: 08:30 13/10/25Thứ tư - 01/10/2025 23:19
Số TBMT: IB2500422248-01. Bên mời thầu: TRUNG TÂM KIỂM SOÁT BỆNH TẬT TỈNH HẬU GIANG. Đóng thầu: 09:00 10/10/25Thứ tư - 01/10/2025 23:35
Số KHLCNT: PL2500242543-00. Chủ đầu tư: TRUNG TÂM Y TẾ HUYỆN SƠN HÒA . Ngày đăng tải: 10:35 02/10/25Thứ tư - 01/10/2025 23:35
Số KHLCNT: PL2500171903-01. Chủ đầu tư: Bệnh viện Việt Nam - Thụy Điển Uông Bí. Ngày đăng tải: 10:35 02/10/25Thứ tư - 01/10/2025 23:34
Số KHLCNT: PL2500242623-00. Chủ đầu tư: Kho K890/Cục Quân khí. Ngày đăng tải: 10:34 02/10/25Thứ tư - 01/10/2025 23:34
Số KHLCNT: PL2500242613-00. Chủ đầu tư: TRUNG TÂM KIỂM SOÁT BỆNH TẬT THÀNH PHỐ HẢI PHÒNG. Ngày đăng tải: 10:34 02/10/25Thứ tư - 01/10/2025 23:34
Số KHLCNT: PL2500242608-00. Chủ đầu tư: Liên doanh Việt-Nga Vietsovpetro. Ngày đăng tải: 10:34 02/10/25