Rà soát, xử lý website .gov.vn bị cài link quảng cáo cờ bạc

  • Cập nhật: Thứ sáu, 14/4/2023 | 9:05:21 AM

Cục An toàn thông tin sẽ rà soát diện rộng liên tục để xử lý tình trạng các website “.gov.vn” của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp.

Một số website có đuôi tên miền
Một số website có đuôi tên miền ".gov.vn" của cơ quan nhà nước hiện vẫn bị chuyển hướng tới các trang quảng cáo cờ bạc, cá độ. (Ảnh chụp màn hình)

Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), các website của cơ quan Nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp đã xảy ra từ lâu. Mặc dù đã được các cơ quan chức năng nhiều lần cảnh báo song việc xử lý vẫn chưa triệt để, còn một số bất cập.

Một trong những nguyên nhân chính là do những nội dung được đưa lên các trang web của cơ quan Nhà nước (.gov.vn) thường được các công cụ tìm kiếm ưu tiên đánh giá cao. Do đó. các đối tượng tìm nhiều cách để tấn công và đưa các thông tin quảng cáo lên các website này.

Cụ thể, các đối tượng xấu thường lợi dụng tính năng cho phép đăng thông tin của trang web như đăng hỏi đáp, diễn đàn, tải tập tin... để đưa các thông tin quảng cáo lên; thông qua các điểm yếu, lỗ hổng bảo mật như các lỗ hổng của các nền tảng web, để tấn công và thay đổi nội dung giao diện của web, từ đó tác động đến các website khác cùng máy chủ.

Mặt khác, nhiều cơ quan, đơn vị khi nhận được thông tin cảnh báo lại chỉ xử lý tạm thời là gỡ các nội dung không được phép, chưa kiểm tra, đánh giá để tìm nguyên nhân và xử lý triệt để.

Từ thực tế hỗ trợ một số cơ quan Nhà nước khắc phục sự cố website bị tấn công và chèn mã quảng cáo cờ bạc, chuyên gia bảo mật Vũ Ngọc Sơn - Giám đốc Kỹ thuật Công ty NCS cho rằng nguyên nhân khiến hệ thống website của các đơn vị bị tái diễn tấn công là bởi các phần mềm phát triển đã lâu, hết hạn bảo hành, không có người phát triển tiếp để vá lỗ hổng. Ngoài ra, hệ điều hành máy chủ cũ, hết hạn, không cập nhật bản vá; nhiều website đặt chung trên cùng một máy chủ, vá lỗ hổng trên site này nhưng không vá trên site khác nên hacker vẫn có đường xâm nhập...

Bên cạnh đó, còn có những nguyên nhân khác như đơn vị không có hệ thống giám sát, cảnh báo kịp thời; thiếu nhân sự chuyên trách về an toàn thông tin; không rà soát, cập nhật kịp thời các lỗ hổng mới phát sinh.

Thời gian qua, với vai trò là cơ quan quản lý nhà nước trong lĩnh vực an toàn thông tin mạng, Bộ Thông tin và Truyền thông, trực tiếp là Cục An toàn thông tin sẽ thường xuyên rà quét và cảnh báo các nguy cơ mất an toàn thông tin có thể dẫn đến việc cài cắm, đăng các nội dung, tập tin độc hại trên các website của cơ quan nhà nước; đồng thời hướng dẫn các đơn vị chủ quản về biện pháp xử lý.

Từ cuối năm 2022 đến nay, Bộ Thông tin và Truyền thông đã 2 lần có văn bản đề nghị các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin của các bộ, ngành, địa phương rà soát các nội dung không phù hợp trên website ".gov.vn” của cơ quan nhà nước, trong đó nêu rõ gần 170 website của cơ quan nhà nước đã bị cài cắm, chuyển hướng tới nội dung không phù hợp và yêu cầu các đơn vị khẩn trương ngăn chặn và xử lý.

Để xử lý triệt để tình trạng nêu trên, các cơ quan Nhà nước cần nâng cao mức độ bảo mật của các trang web, hệ thống công nghệ thông tin mà đơn vị mình quản lý.

Cùng với đó, thường xuyên đánh giá an toàn thông tin, kiểm tra việc trang web bị lợi dụng đăng các nội dung không được phép đặc biệt là các tính năng cho phép đăng tải thông tin như hỏi đáp, đăng tải tập tin và xây dựng chức năng duyệt trước khi đăng các nội dung này.

(Theo Báo Dân tộc)

Các tin khác
Cán bộ NHCSXH Chi nhánh tỉnh Yên Bái tuyên truyền, hướng dẫn người dân sử dụng ứng dụng VBSP Smart Banking tại điểm giao dịch xã.

Từ ngày 1/3/2023, Ngân hàng Chính sách xã hội (NHCSXH) Chi nhánh tỉnh Yên Bái đã tiến hành triển khai chính thức ứng dụng VBSP Smart Banking đến các khách hàng; trong đó, ưu tiên các đối tượng khách hàng cá nhân đang mở tài khoản thanh toán tại NHCSXH.

Sáng 24/4, Thủ tướng Chính phủ Phạm Minh Chính - Chủ tịch Uỷ ban Quốc gia về Chuyển đổi số (CĐS) đã chủ trì Phiên họp lần thứ 8 của Ủy ban với trọng tâm thảo luận về CĐS. Phiên họp kết nối trực tuyến toàn quốc từ trụ sở Chính phủ tới trụ sở UBND các tỉnh, thành phố trực thuộc Trung ương

Người dân sử dụng căn cước công dân gắn chíp để đăng ký khám, chữa bệnh tại Bệnh viện Đa khoa khu vực Nghĩa Lộ.

Xác định ứng dụng công nghệ thông tin (CNTT), chuyển đổi số (CĐS) là nhiệm vụ quan trọng để xây dựng hệ thống y tế hiện đại, thời gian qua, ngành y tế Yên Bái đã triển khai hiệu quả các ứng dụng: quản lý văn bản và điều hành điện tử, thanh toán không dùng tiền mặt, liên thông dữ liệu khám chữa bệnh (KCB) BHYT, quản lý thông tin KCB... góp phần nâng cao chất lượng KCB, tạo sự đổi mới cho hệ thống y tế, thúc đẩy CĐS hướng tới phát triển y tế thông minh.

Đồng chí Hà Đức Hải - Bí thư Tỉnh đoàn Yên Bái và đồng chí Lê Trí Hà - Giám đốc Sở thông tin và Truyền thông tỉnh ký kết phối hợp triển khai nhiệm vụ chuyển đổi số năm 2024.

Tỉnh đoàn và Sở Thông tin và Truyền thông tỉnh Yên Bái vừa tổ chức ký kết Chương trình phối hợp triển khai nhiệm vụ chuyển đổi số (CĐS) năm 2024. Hoạt động nhằm phát huy vai trò, thế mạnh của và nguồn lực sẵn có của hai đơn vị, góp phần hoàn thành các mục tiêu, nhiệm vụ CĐS tỉnh Yên Bái đến năm 2025.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục