
Hacker đã xâm nhập chiếm quyền điều khiển, làm sai lệch thông tin trên các hệ thống (deface) hoặc cài virus đánh cắp dữ liệu… Đây là đợt tấn công lớn nhất từ trước đến nay vào các website của Việt Nam, với tần suất cao gấp 4 lần so với thông thường.
Theo nghiên cứu của các chuyên gia an ninh mạng Bkav, hầu hết các cuộc tấn công trong thời gian qua đều xuất phát từ những lỗi hết sức đơn giản, hacker không cần trình độ cũng có thể thực hiện việc xâm nhập. Phương thức được sử dụng chủ yếu vẫn là dựa vào các lỗi cơ bản như SQL Injection, hệ thống không cập nhật bản vá hay mật khẩu quản trị yếu.
Các chuyên gia Bkav cũng nhận định: Để xảy ra những lỗi đơn giản như vậy là do hầu hết website của các cơ quan Chính phủ, các tổ chức và doanh nghiệp đều không được đánh giá độc lập về mức độ an ninh trước khi đưa vào vận hành. Hạ tầng mạng và nền tảng ứng dụng của các website này không được thiết kế tổng thể với các giải pháp bảo đảm an ninh.
Ông Nguyễn Minh Đức, Giám đốc bộ phận an ninh mạng của Bkav, phân tích: “Một nguyên nhân sâu xa nhưng rất quan trọng lại xuất phát từ chính các kỹ sư công nghệ thông tin, đội ngũ xây dựng website. Họ vốn không được đào tạo về lập trình an toàn (secure coding) ngay từ khi còn là sinh viên. Thực tế, tất cả các trường đại học có chuyên ngành công nghệ thông tin tại Việt Nam đều chưa đưa môn học này vào chương trình đào tạo.
Các chuyên gia an ninh mạng cũng khuyến cáo: Để chống lại những cuộc tấn công, nên áp dụng hệ thống quản lý an ninh thông tin ISO 27001. Quy trình ISO sẽ bắt buộc các website phải được đánh giá độc lập về an ninh trước khi đưa vào vận hành, hạ tầng mạng phải được thiết kế tổng thể ngay từ khi xây dựng.
