Cảnh giác với những vụ hack thầm lặng

Thứ sáu, 24/06/2011 11:37

Hàng trăm website .vn đã bị hacker hỏi thăm trong hơn 1 tháng gần đây. Tuy nhiên, các chuyên gia bảo mật cảnh báo cuộc tấn công âm thầm còn đáng sợ và gây hậu quả lớn nhiều.

Mối nguy hiểm tiềm ẩn

Từ đầu tháng 6 đến nay đã có hàng trăm website của Việt Nam bị tấn công thông qua 2 hình thức chính bao gồm: Tấn công deface thay đổi giao diện ban đầu của các trang web nhỏ bảo mật kém và tấn công từ chối dịch vụ DDoS đối với các trang web quan trọng, trang thông tin, báo điện tử mà tin tặc không thể khai thác. Theo các chuyên gia trong lĩnh vực bảo mật, các cuộc tấn công này chủ yếu là những hành động đơn lẻ, mang tính chất tự phát và mức độ nguy hiểm của các cuộc tấn công chưa cao. Do đó, chỉ đến khoảng giữa tháng 6, chiều hướng các cuộc tấn công đã giảm đi rõ rệt.

Tuy nhiên, ông Nguyễn Phố Sơn, Giám đốc CisLab thuộc Công ty cổ phần An ninh An toàn thông tin CMC (CMC Infosec) cho rằng, điều đáng lo ngại nhất hiện nay chính là những cuộc tấn công tiềm ẩn chưa để lộ ra bên ngoài và vào sâu bên trong của hệ thống để xoá hay ăn cắp dữ liệu, thông tin nhạy cảm...

Cùng quan điểm với ông Sơn, theo ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng BKAV, những cuộc tấn công nhiều người biết đến trong thời gian qua không gây ra thiệt hại lớn, chúng ta cần phải đề phòng cuộc tấn công âm thầm, thậm chí đã xảy ra nhưng vẫn chưa được biết đến. Đó là các cuộc tấn công với mục đích khác chứ không đơn thuần “ghi điểm” như xâm nhập vào hệ thống của cơ quan quan trọng để ăn cắp dữ liệu trên đó hay dùng máy chủ website đó làm bàn đạp để chiếm đoạt máy chủ email, máy chủ DNS... “Vì thế, các đơn vị phải luôn luôn đề cao cảnh giác và thường xuyên rà soát, kiểm tra lại hệ thống của mình”, ông Đức cho biết thêm.

Tại buổi hội thảo “An toàn an ninh mạng tại Việt Nam - Nguy cơ và giải pháp” được tổ chức chiều ngày 20/6 vừa qua, ông Lê Trung Nghĩa, Trưởng Ban Thúc đẩy ứng dụng CNTT, Bộ KH&CN cho biết, cách thức tấn công “deface” rất nguy hiểm do không loại trừ khả năng tin tặc có thể “ngồi” trong máy chủ và có thể quản lý điều hành ảo thay vì chỉ đơn thuần thay đổi giao diện trang web. Mặt khác, còn có một mối nguy khác lớn hơn đó là rất nhiều website dù không bị đánh nhưng thực chất đã bị kẻ lạ lọt vào.

Thờ ơ với việc bảo đảm an ninh mạng

Tại buổi hội thảo, chỉ bằng những thao tác đơn giản, ông Triệu Trần Đức, Tổng giám đốc CMC InfoSec đã khiến mã nguồn của một số trang tin điện tử của cơ quan nhà nước, công ty viễn thông… xuất lộ những thông tin nhạy cảm như đường dẫn của quản trị, đăng nhập của phần xuất bản nội dung... Với những lỗi cơ bản này, chỉ cần tin tặc trình độ bình thường cũng có thể dễ dàng khai thác và thay đổi nội dung website. Điều này cho thấy ý thức về đảm bảo an ninh mạng trong việc xây dựng và thiết kế hệ thống đã không được quan tâm và không khác gì việc mở cửa mời các tin tặc tấn công vào hệ thống. “Chính vì thế, máy chủ của Việt Nam cứ dựng lên là trở thành “sân tập” cho hacker thế giới”, ông Đức nói.

Điều đáng nói là tình trạng thờ ơ với công tác đảm bảo an ninh mạng của các cơ quan tổ chức ở Việt Nam đã diễn ra trong một thời gian dài mà hầu như không có sự thay đổi, bởi vì cách thức tấn công thông qua lỗi SQL Conjection, lỗi tràn bộ đệm… đã có từ năm 2002 – 2003, nhất là khi ngày càng có nhiều công cụ hỗ trợ được tự động hoá.

Cần có chuẩn an toàn thông tin

Khi được hỏi về việc cơ quan quản lý Nhà nước có thể đưa ra chuẩn về an toàn thông tin (ATTT), trong đó đưa ra cấp độ cụ thể đòi hỏi hệ thống cơ sở hạ tầng và trang bị quy chuẩn tương đối khi cấp phép xây dựng, ông Ngô Quang Huy, Trưởng phòng hệ thống Trung âm Ứng cứu khẩn cấp máy tính VNCERT (Bộ TT&TT) cho biết, năm 2008, đơn vị này đã xây dựng xong hệ thống tiêu chuẩn ATTT phù hợp tiêu chuẩn ISO 27001 và được Bộ KHCN ban hành năm 2009. Hiện VNCERT đang xây dựng một loạt tiêu chuẩn khác để các cơ quan bắt buộc phải áp dụng. Đối với từng ngành cũng cần có tiêu chuẩn riêng, đặc biệt trong lĩnh vực tài chính ngân hàng, lưu trữ... VNCERT khuyến khích các ngành sớm có tiêu chuẩn về ATTT.

Còn theo ông Vũ Quốc Thành, Tổng Thư ký Hiệp hội An toàn thông tin Việt Nam, trong khi chưa có chuẩn ATTT, các doanh nghiệp có thể áp dụng tiêu chuẩn xuất phát từ thực tế đã được công nhận trên thế giới hoặc trong ngành hay áp các khuyến cáo nếu chưa có chuẩn, ví dụ ngành tài chính ngân hàng tuân theo khuyến cáo ATTT của ngành.

leduy

Phát hiện thi thể chị 7 tuổi, em trai 3 tuổi dưới ao nước hàng xóm

Phát hiện thi thể chị 7 tuổi, em trai 3 tuổi dưới ao nước hàng xóm

Thời sự 17:01

(NLĐO) - Sau khi thấy thi thể em trai 3 tuổi nổi trên ao, người dân mò tìm phát hiện thêm thi thể chị gái 7 tuổi chìm dưới ao nước nhà hàng xóm.

Ukraine tuyên bố tập kích tầm xa, cho nổ tung 60.000 tấn đạn của Nga

Ukraine tuyên bố tập kích tầm xa, cho nổ tung 60.000 tấn đạn của Nga

Quốc tế 16:59

(NLĐO) - Ukraine tuyên bố đã thực hiện các cuộc tấn công tầm xa phá hủy hơn 60.000 tấn đạn dược tại kho vũ khí của Hạm đội Baltic gần St. Petersburg – Nga.

Thông báo quan trọng từ Báo Người Lao Động

Thông báo quan trọng từ Báo Người Lao Động

Thời sự 16:53

Đề nghị quý đối tác và khách hàng, cộng tác viên cung cấp thông tin để Báo Người Lao Động gửi chứng từ phục vụ quyết toán thuế thu nhập cá nhân về sau.

Soi tỉ số trận Ecuador – Đức: Sức mạnh của Die Mannschaft

Soi tỉ số trận Ecuador – Đức: Sức mạnh của Die Mannschaft

16:39

(NLĐO) – Dù đã sớm đoạt vé vào vòng knock-out với ngôi đầu bảng, tuyển Đức sẽ không bỏ qua cơ hội tung đội hình 2 vào sân săn bàn và đánh bại Ecuador.

Triệu tập nữ shipper hành hung, nắm tóc kéo lê nữ khách hàng trẻ

Triệu tập nữ shipper hành hung, nắm tóc kéo lê nữ khách hàng trẻ

Pháp luật 16:32

(NLĐO) - Nữ shipper 21 tuổi có hành vi hành hung, nắm tóc kéo lê nữ khách hàng trẻ tranh cãi liên quan đến việc giao - nhận đơn hàng đã bị công an triệu tập.

Bắt người phụ nữ kích động, tổ chức tụ tập đông người kéo tới trụ sở chính quyền gây rối

Bắt người phụ nữ kích động, tổ chức tụ tập đông người kéo tới trụ sở chính quyền gây rối

Pháp luật 16:13

(NLĐO) - Kích động, lôi kéo tụ tập đông người cản trở hoạt động của cơ quan, tổ chức gây mất ổn định ANTT, người phụ nữ bị bắt giữ.

Đinh Ngọc Diệp, Victor Vũ đưa Lê Lợi lên màn ảnh rộng

Đinh Ngọc Diệp, Victor Vũ đưa Lê Lợi lên màn ảnh rộng

Văn hóa - Văn nghệ 15:52

(NLĐO) - Đạo diễn Victor Vũ, nhà sản xuất Đinh Ngọc Diệp cùng ê-kíp khởi động dự án phim "Chiến bào" tại Thanh Hóa.

Chuyện chưa kể của tác giả hit "Mưa phi trường"

Chuyện chưa kể của tác giả hit "Mưa phi trường"

Giải trí 15:48

(NLĐO)- Đêm nhạc Việt Anh-Chuyện chưa kể sẽ diễn ra vào ngày 27-6 tại Bảo tàng Mỹ thuật TP HCM.

Tuổi thọ 74,5 chưa là thành tựu nếu sống cùng bệnh tật

Tuổi thọ 74,5 chưa là thành tựu nếu sống cùng bệnh tật

Nhịp sống 15:47

Tuổi thọ trung bình người Việt là 74,5, song về già kèm nhiều bệnh tật, các chuyên gia cho rằng sống lâu chỉ có ý nghĩa khi khỏe mạnh, chất lượng sống tốt.

Tiếp sức học sinh và tri ân người lao động

Tiếp sức học sinh và tri ân người lao động

Lao động 15:39

(NLĐO) - Công đoàn Đại học Quốc gia TPHCM đã trao 84 suất học bổng cho học sinh và 93 phần quà cho người lao động có hoàn cảnh khó khăn.

XEM THÊM