Công nghệ xanh » Khoa học- Công nghệ
2.000 trang web bị tấn công/tháng
(11:04:07 AM 11/10/2012)Có ý kiến cho rằng nếu chẳng may bị tấn công, chi phí xây dựng một website mới rẻ hơn chi phí khắc phục sự cố. Nhưng một tổ chức, doanh nghiệp (DN) đã tạo được uy tín trên website, cái mất không chỉ là chi phí để làm lại website.
Gần đây xuất hiện tình trạng tấn công (hack) các website của DN bằng hình thức sử dụng nhiều máy tính truy cập gây tắc nghẽn hệ thống - DDOS hay thay đổi toàn bộ nội dung website - Deface. Các kiểu tấn công này làm tê liệt mọi giao dịch, thông tin tương tác với khách hàng, ảnh hưởng lớn đến hoạt động kinh doanh và uy tín của chủ website. Đây là hiện tượng báo động mà DN cần lưu ý và có giải pháp phòng vệ.
Đầu tháng 7 vừa qua, trang web của Trung tâm Đào tạo lập trình viên Aprotrain Aptech (AA) bị nhiều phụ huynh và học sinh phàn nàn vì truy cập khó khăn và hầu như không được vào trang web. Bộ phận kỹ thuật kiểm tra hồ sơ (file) nhật ký thấy số lượng kết nối vào máy chủ tăng bất thường (chỉ trong thời gian ngắn, số kết nối tăng thêm 2.000 lượt), hiệu năng sử dụng Ram, CPU đều trên 90%...
Ông Chu Tuấn Anh, Giám đốc AA, cho biết: “Trong vòng một tháng bị tấn công liên tục khi đang mùa tuyển sinh, trang web AA không truy cập được đã gây tổn thất hàng trăm triệu đồng tiền quảng cáo trên các trang mạng khác. Sau đó là thiệt hại về thông tin, phụ huynh, sinh viên có thể nghi ngờ uy tín của AA”.
Hai tuần sau đó, trang tin tức dành cho giới trẻ kenh14.vn cũng bị tấn công tương tự. Suốt từ 19 đến 22 giờ, người dùng rất khó để truy cập vào trang web. Truy cập được thì giao diện bị thay đổi, các bài viết bị chèn vào những câu nói có ý đe dọa ban biên tập. Vụ tấn công cũng để lại những thắc mắc trong lòng độc giả kenh14.vn về độ tin cậy của các bài viết trên trang web này.
Theo thống kê của Công ty An ninh mạng Bkav, trung bình một tháng có đến 2.000 trang web của Việt Nam bị tấn công như trang web của Liên đoàn Bóng đá Việt Nam, báo điện tử Vietnamnet, Unikey…
Theo ông Đặng Vũ Nam, Trưởng Phòng Kỹ thuật AA, khi phát hiện bị tấn công, AA đã ngắt kết nối mạng để tránh tổn thất lan rộng. Sau đó, bộ phận kỹ thuật của AA lập tức cấu hình lại tường lửa, hệ thống, chặn truy cập trực tiếp vào cơ sở dữ liệu cùng nhiều biện pháp chuyên môn khác mới chống đỡ được.
Ông Nguyễn Việt Hùng, Giám đốc công nghệ hệ thống Công ty Truyền thông Việt Nam - đơn vị sở hữu kenh14.vn, cho hay khoảng 10 phút sau khi trang web bị tấn công, công ty đã cô lập trang này, đồng thời rà soát lại toàn bộ 50 website của công ty và đối tác để ngăn chặn khả năng tiếp tục bị tấn công vào các hệ thống website khác.
“Kiểm tra dấu vết sẽ giúp xác định được cách thức và kiểu tấn công để có biện pháp chống đỡ. Chủ yếu là kiểm tra file nhật ký xem có tài khoản mới, file mới được tải (upload), có IP lạ điều khiển, có lượng truy cập tăng cao bất thường,… hay không. DN cũng nên có máy chủ dự phòng (nhất là với những đơn vị có giao dịch trực tuyến) để tránh làm ngưng trệ hệ thống, gián đoạn giao dịch” - ông Nguyễn Minh Đức, chuyên gia an ninh mạng Công ty Bkav, chia sẻ kinh nghiệm.
Theo ông Đức, để giảm tổn thất, tốt nhất là phát hiện sớm để có biện pháp đối phó kịp thời ngay khi thiệt hại chưa nhiều. Hiện nay, các đơn vị lớn đều thực hiện việc đánh giá điểm yếu của hệ thống theo định kỳ. Tùy quy mô đơn vị có thể tự thực hiện hoặc thuê dịch vụ từ các công ty an ninh mạng. Ngoài ra, để bảo đảm một website an toàn cần bắt đầu ngay từ khâu thiết kế, lập trình. Bên cạnh đó, trang bị các hệ thống cảnh báo như phần mềm giám sát mạng (network monitoring), phần mềm diệt virus, ứng dụng của bên thứ ba (chẳng hạn cảnh báo của Google)…
| ÔNG NGÔ QUANG HUY, GIÁM ĐỐC KỸ THUẬT VNCERT:
Rất dễ bị tấn công
Tấn công website là một tội danh đã được quy định trong Bộ luật Hình sự. Tùy động cơ, mức độ thiệt hại mà thủ phạm phải bồi thường tới 500 triệu đồng, bị phạt tù 12 năm kèm nhiều hình phạt khác. Thế nhưng số vụ tấn công các trang web ngày một tăng. Đơn giản vì không khó để thực hiện một cuộc tấn công khi công cụ tấn công có thể mua dễ dàng trên mạng. Thậm chí kẻ tấn công không cần có kiến thức nhiều về công nghệ.
Theo một báo cáo do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) công bố tháng 9-2012, trong số các vụ tấn công báo về VNCERT, chỉ 8% - 10% nhận biết được đó là tấn công DDOS hay Deface… Với những tấn công do trojan hay virus có tỉ lệ nhận biết cao hơn, từ 35% - 46%. Còn lại, các tấn công do xâm nhập bởi người bên trong tổ chức hay từ người bên ngoài nắm rõ bên trong,… khá mơ hồ với tỉ lệ nhận biết chỉ từ 6% - 9%. |
Bạn cũng có thể quan tâm:
-
Học viện Y - Dược học Cổ truyền Việt Nam bổ nhiệm 10 Phó Giáo sư năm 2025
-
Hàng loạt khách sạn và cơ sở lưu trú Việt Nam bị tấn công qua email chứa virus, giả mạo Booking.com
-
Tiến sĩ người Việt được vinh danh tại Đức vì đóng góp xuất sắc cho nghiên cứu khoa học truyền thông về thiên tai và khủng hoảng
-
Lỗ hổng nền tảng thương mại điện tử của Adobe đang bị khai thác mạnh, doanh nghiệp Việt Nam cần khẩn trương ứng phó
-
Tiến sĩ người Việt tham gia Hội đồng Cố vấn Toàn cầu về Cảnh báo Thiên tai ở Châu Âu
-
Chủ động ứng phó – nâng cao năng lực xử lý tràn dầu tại cảng nghi sơn
-
Viện Nghiên cứu Bông và Phát triển Nông nghiệp Nha Hố đẩy manh hợp tác quốc tế
-
Các nhà khoa học thế giới bàn về môi trường trái đất tại Quy Nhơn
-
Hàng triệu người đang bị lừa bởi website giả mạo Zalo
Bài viết mới:
- 12 cây Chè cổ thụ đầu tiên của tỉnh Thái Nguyên được vinh danh Cây Di sản Việt Nam (14/12/2025)
- Trung tâm Ứng phó sự cố môi trường Việt Nam (SOS): Đưa thực tiễn ứng phó sự cố tràn dầu vào hội thảo quốc tế (11/12/2025)
- Đại hội Hội Bảo vệ Thiên nhiên và Môi trường TP. Hồ Chí Minh nhiệm kỳ 2025–2030 (08/12/2025)
- Chuyển giao tổ chức Viện nghiên cứu và ứng dụng Công nghệ Xanh (08/12/2025)
- Khi nông dân làm chủ “công nghệ” xanh (01/12/2025)
- Lai Châu: 2 cây đa ở xã Than Uyên được công nhận là cây di sản Việt Nam (01/12/2025)
- Hội Nước và Môi trường TP.HCM kỷ niệm 35 năm thành lập và tổ chức Đại hội lần thứ VII (01/12/2025)
- Cây Đại thụ trước ngôi Đình cổ vùng ven Đô được vinh danh Cây Di sản Việt Nam (30/11/2025)
- Có vi sinh trên đồng, lúa “xanh” lại sau mùa gặt (30/11/2025)
- Phương hướng, nhiệm vụ trọng tâm của VACNE năm 2026 (27/11/2025)
- Lỗ hổng nền tảng thương mại điện tử của Adobe đang bị khai thác mạnh, doanh nghiệp Việt Nam cần khẩn trương ứng phó

- Tiến sĩ người Việt được vinh danh tại Đức vì đóng góp xuất sắc cho nghiên cứu khoa học truyền thông về thiên tai và khủng hoảng
- Hàng loạt khách sạn và cơ sở lưu trú Việt Nam bị tấn công qua email chứa virus, giả mạo Booking.com
- Học viện Y - Dược học Cổ truyền Việt Nam bổ nhiệm 10 Phó Giáo sư năm 2025
- Lỗ hổng nền tảng thương mại điện tử của Adobe đang bị khai thác mạnh, doanh nghiệp Việt Nam cần khẩn trương ứng phó

- Tiến sĩ người Việt được vinh danh tại Đức vì đóng góp xuất sắc cho nghiên cứu khoa học truyền thông về thiên tai và khủng hoảng
- Hàng loạt khách sạn và cơ sở lưu trú Việt Nam bị tấn công qua email chứa virus, giả mạo Booking.com
- Học viện Y - Dược học Cổ truyền Việt Nam bổ nhiệm 10 Phó Giáo sư năm 2025
Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
Nghiên cứu đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” được đánh giá cao
(Tin Môi Trường) - Tổng Thư ký Hội Bảo vệ TN&MT Việt Nam, Thạc sỹ Phạm Văn Sơn cùng các cộng sự Trung tâm ứng phó sự cố môi trường SOS và Trường Đại học Thái Nguyên vừa công bố Đề tài Nghiên cứu và đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” đã nhận được nhiều ý kiến đánh giá cao của các chuyên gia và cộng đồng.
Siemens Việt Nam và tập đoàn AIT ra mắt SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam
(Tin Môi Trường) - Chiều ngày 28/11/2025, tại TP. Hồ Chí Minh, Siemens Việt Nam phối hợp cùng tập đoàn AIT chính thức ra mắt tủ điện SIVACON S8 – tủ phân phối với công nghệ số hóa thế hệ mới – tại thị trường Việt Nam. Sự kiện này đánh dấu bước hợp tác chiến lược giữa Siemens và AIT trong chuyển giao công nghệ và sản xuất nội địa, khẳng định cam kết chung trong việc phát triển hạ tầng năng lượng quốc gia.

Trợ giúp |
Site map |































