Tránh những cuộc tấn công mạng

Thứ hai, 18/07/2011 08:36

Trong tháng 6-2011, hơn 450 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker nước ngoài tấn công, trong đó có 68 tên miền gov.vn.

Cũng trong tháng này, đã có 3.690 dòng virus máy tính mới xuất hiện tại Việt Nam, lây nhiễm trên 6.955.000 lượt máy tính. Virus lây nhiều nhất trong tháng qua là W32.Sality.PE với trên 481.000 lượt máy tính.
Ảnh minh họa

Hacker đã xâm nhập chiếm quyền điều khiển, làm sai lệch thông tin trên các hệ thống (deface) hoặc cài virus đánh cắp dữ liệu… Đây là đợt tấn công lớn nhất từ trước đến nay vào các website của Việt Nam, với tần suất cao gấp 4 lần so với thông thường.

Theo nghiên cứu của các chuyên gia an ninh mạng Bkav, hầu hết các cuộc tấn công trong thời gian qua đều xuất phát từ những lỗi hết sức đơn giản, hacker không cần trình độ cũng có thể thực hiện việc xâm nhập. Phương thức được sử dụng chủ yếu vẫn là dựa vào các lỗi cơ bản như SQL Injection, hệ thống không cập nhật bản vá hay mật khẩu quản trị yếu.

Các chuyên gia Bkav cũng nhận định: Để xảy ra những lỗi đơn giản như vậy là do hầu hết website của các cơ quan Chính phủ, các tổ chức và doanh nghiệp đều không được đánh giá độc lập về mức độ an ninh trước khi đưa vào vận hành. Hạ tầng mạng và nền tảng ứng dụng của các website này không được thiết kế tổng thể với các giải pháp bảo đảm an ninh.

Ông Nguyễn Minh Đức, Giám đốc bộ phận an ninh mạng của Bkav, phân tích: “Một nguyên nhân sâu xa nhưng rất quan trọng lại xuất phát từ chính các kỹ sư công nghệ thông tin, đội ngũ xây dựng website. Họ vốn không được đào tạo về lập trình an toàn (secure coding) ngay từ khi còn là sinh viên. Thực tế, tất cả các trường đại học có chuyên ngành công nghệ thông tin tại Việt Nam đều chưa đưa môn học này vào chương trình đào tạo.
 
Thêm vào đó, hầu hết các công ty phần mềm cũng không bổ sung kiến thức về lập trình an toàn cho đội ngũ kỹ sư, lập trình viên. Vì vậy, các phần mềm ứng dụng nói chung và website nói riêng đang sử dụng trong các cơ quan Chính phủ cũng như doanh nghiệp của Việt Nam tồn tại rất nhiều lỗ hổng”.

Các chuyên gia an ninh mạng cũng khuyến cáo: Để chống lại những cuộc tấn công, nên áp dụng hệ thống quản lý an ninh thông tin ISO 27001. Quy trình ISO sẽ bắt buộc các website phải được đánh giá độc lập về an ninh trước khi đưa vào vận hành, hạ tầng mạng phải được thiết kế tổng thể ngay từ khi xây dựng.
 
Ngoài ra, để bảo vệ các hệ thống website, chống bị đánh cắp dữ liệu, việc áp dụng một giải pháp tổng thể phòng chống virus là điều tối quan trọng. Khi thực hiện được tất cả các việc này, hệ thống mạng mới có thể được bảo đảm ở mức cao nhất. “Về lâu dài, vấn đề cốt lõi cần giải quyết là các trường đại học phải đưa nội dung lập trình an toàn vào chương trình giảng dạy. Bên cạnh đó, Việt Nam cần có thêm nhiều cơ sở đào tạo chuyên sâu về an ninh mạng” - ông Đức nói thêm. 

thaison

Soi tỉ số trận Uruguay – Tây Ban Nha: Cuộc chiến sống còn

Soi tỉ số trận Uruguay – Tây Ban Nha: Cuộc chiến sống còn

18:20

(NLĐO) – Uruguay phải thắng hoặc ít nhất cầm hòa Tây Ban Nha ở Guadalajara để hy vọng giành vé vào vòng knock-out, dù chỉ là vé vớt ở bảng H.

Ukraine mở chiến dịch lớn vây ép Nga, Washington đã đứng về phía Kiev?

Ukraine mở chiến dịch lớn vây ép Nga, Washington đã đứng về phía Kiev?

Quốc tế 17:26

(NLĐO) - Ukraine phê duyệt chiến dịch 40 ngày nhằm gia tăng sức ép lên Nga trong khi Tổng thống Pháp Emmanuel Macron nói Mỹ đã đứng về phía Kiev.

Chuyên gia hiến kế tăng tốc chuyển đổi xanh

Chuyên gia hiến kế tăng tốc chuyển đổi xanh

Kinh tế 17:22

(NLĐO) - Nhiều chuyên gia cho rằng để tăng tốc chuyển đổi xanh cần sớm tháo gỡ các điểm nghẽn về thể chế, vốn, hạ tầng, ưu tiên các lĩnh vực phát thải lớn.

PVcomBank triển khai giải pháp thanh toán tiền điện mới

PVcomBank triển khai giải pháp thanh toán tiền điện mới

Thị trường 17:06

PVcomBank triển khai giải pháp thanh toán tiền điện mới trên PVConnect, chỉ cần nhập mã khách hàng và nhận ngay ưu đãi khi đăng ký thanh toán tự động.

Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 26-6: Gia Lai, Ninh Thuận, Hải Phòng

Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 26-6: Gia Lai, Ninh Thuận, Hải Phòng

17:03

(NLĐO) - Kết quả xổ số miền Bắc, xổ số miền Trung hôm nay, 26-6, được các công ty xổ số kiến thiết: Gia Lai, Ninh Thuận, Hải Phòng công bố.

Phát hiện trẻ sơ sinh bị bỏ ở công viên Văn Lang, TPHCM

Phát hiện trẻ sơ sinh bị bỏ ở công viên Văn Lang, TPHCM

Bạn đọc 16:40

(NLĐO) - Cơ quan chức năng đang tìm người thân bé trai sơ sinh bị bỏ rơi ở công viên Văn Lang, phường An Đông.

Trường CĐ Kỹ thuật Cao Thắng - nơi hơn một thế kỷ lưu giữ dấu ấn lịch sử hào hùng

Trường CĐ Kỹ thuật Cao Thắng - nơi hơn một thế kỷ lưu giữ dấu ấn lịch sử hào hùng

Giáo dục 16:39

(NLĐO)-Trường không chỉ là một cơ sở đào tạo nghề có lịch sử lâu đời mà còn là chứng nhân cho sự chuyển dịch kinh tế ở vùng đất Nam Bộ.

Công an Quảng Trị truy nã người đàn ông có tên Hồ Văn Doàn

Công an Quảng Trị truy nã người đàn ông có tên Hồ Văn Doàn

Pháp luật 16:37

(NLĐO) - Công an tỉnh Quảng Trị vừa ra quyết định truy nã Hồ Văn Doàn về tội tổ chức cho người khác xuất cảnh trái phép - sau khi bỏ trốn khỏi địa phương.

Xuất hiện “trận đấu tệ nhất lịch sử World Cup”

Xuất hiện “trận đấu tệ nhất lịch sử World Cup”

Thể thao 16:21

(NLĐO) – Làn sóng giận dữ từ người hâm mộ bùng lên sau trận Úc hòa Paraguay 0-0 ở lượt cuối bảng D World Cup 2026 hôm 26-6 (giờ Hà Nội).

Định danh người bán hàng trên Shopee, TikTok Shop từ 1-7: Cần làm gì để không phạm luật?

Định danh người bán hàng trên Shopee, TikTok Shop từ 1-7: Cần làm gì để không phạm luật?

Kinh tế 16:00

(NLĐO)- Việc xác thực định danh người bán trên sàn thương mại điện tử được kỳ vọng sẽ xây dựng môi trường kinh doanh minh bạch, nâng cao trải nghiệm người dùng.

XEM THÊM