Công nghệ xanh » Khoa học- Công nghệ
2.000 trang web bị tấn công/tháng
(11:04:07 AM 11/10/2012)Có ý kiến cho rằng nếu chẳng may bị tấn công, chi phí xây dựng một website mới rẻ hơn chi phí khắc phục sự cố. Nhưng một tổ chức, doanh nghiệp (DN) đã tạo được uy tín trên website, cái mất không chỉ là chi phí để làm lại website.
Gần đây xuất hiện tình trạng tấn công (hack) các website của DN bằng hình thức sử dụng nhiều máy tính truy cập gây tắc nghẽn hệ thống - DDOS hay thay đổi toàn bộ nội dung website - Deface. Các kiểu tấn công này làm tê liệt mọi giao dịch, thông tin tương tác với khách hàng, ảnh hưởng lớn đến hoạt động kinh doanh và uy tín của chủ website. Đây là hiện tượng báo động mà DN cần lưu ý và có giải pháp phòng vệ.
Đầu tháng 7 vừa qua, trang web của Trung tâm Đào tạo lập trình viên Aprotrain Aptech (AA) bị nhiều phụ huynh và học sinh phàn nàn vì truy cập khó khăn và hầu như không được vào trang web. Bộ phận kỹ thuật kiểm tra hồ sơ (file) nhật ký thấy số lượng kết nối vào máy chủ tăng bất thường (chỉ trong thời gian ngắn, số kết nối tăng thêm 2.000 lượt), hiệu năng sử dụng Ram, CPU đều trên 90%...
Ông Chu Tuấn Anh, Giám đốc AA, cho biết: “Trong vòng một tháng bị tấn công liên tục khi đang mùa tuyển sinh, trang web AA không truy cập được đã gây tổn thất hàng trăm triệu đồng tiền quảng cáo trên các trang mạng khác. Sau đó là thiệt hại về thông tin, phụ huynh, sinh viên có thể nghi ngờ uy tín của AA”.
Hai tuần sau đó, trang tin tức dành cho giới trẻ kenh14.vn cũng bị tấn công tương tự. Suốt từ 19 đến 22 giờ, người dùng rất khó để truy cập vào trang web. Truy cập được thì giao diện bị thay đổi, các bài viết bị chèn vào những câu nói có ý đe dọa ban biên tập. Vụ tấn công cũng để lại những thắc mắc trong lòng độc giả kenh14.vn về độ tin cậy của các bài viết trên trang web này.
Theo thống kê của Công ty An ninh mạng Bkav, trung bình một tháng có đến 2.000 trang web của Việt Nam bị tấn công như trang web của Liên đoàn Bóng đá Việt Nam, báo điện tử Vietnamnet, Unikey…
Theo ông Đặng Vũ Nam, Trưởng Phòng Kỹ thuật AA, khi phát hiện bị tấn công, AA đã ngắt kết nối mạng để tránh tổn thất lan rộng. Sau đó, bộ phận kỹ thuật của AA lập tức cấu hình lại tường lửa, hệ thống, chặn truy cập trực tiếp vào cơ sở dữ liệu cùng nhiều biện pháp chuyên môn khác mới chống đỡ được.
Ông Nguyễn Việt Hùng, Giám đốc công nghệ hệ thống Công ty Truyền thông Việt Nam - đơn vị sở hữu kenh14.vn, cho hay khoảng 10 phút sau khi trang web bị tấn công, công ty đã cô lập trang này, đồng thời rà soát lại toàn bộ 50 website của công ty và đối tác để ngăn chặn khả năng tiếp tục bị tấn công vào các hệ thống website khác.
“Kiểm tra dấu vết sẽ giúp xác định được cách thức và kiểu tấn công để có biện pháp chống đỡ. Chủ yếu là kiểm tra file nhật ký xem có tài khoản mới, file mới được tải (upload), có IP lạ điều khiển, có lượng truy cập tăng cao bất thường,… hay không. DN cũng nên có máy chủ dự phòng (nhất là với những đơn vị có giao dịch trực tuyến) để tránh làm ngưng trệ hệ thống, gián đoạn giao dịch” - ông Nguyễn Minh Đức, chuyên gia an ninh mạng Công ty Bkav, chia sẻ kinh nghiệm.
Theo ông Đức, để giảm tổn thất, tốt nhất là phát hiện sớm để có biện pháp đối phó kịp thời ngay khi thiệt hại chưa nhiều. Hiện nay, các đơn vị lớn đều thực hiện việc đánh giá điểm yếu của hệ thống theo định kỳ. Tùy quy mô đơn vị có thể tự thực hiện hoặc thuê dịch vụ từ các công ty an ninh mạng. Ngoài ra, để bảo đảm một website an toàn cần bắt đầu ngay từ khâu thiết kế, lập trình. Bên cạnh đó, trang bị các hệ thống cảnh báo như phần mềm giám sát mạng (network monitoring), phần mềm diệt virus, ứng dụng của bên thứ ba (chẳng hạn cảnh báo của Google)…
ÔNG NGÔ QUANG HUY, GIÁM ĐỐC KỸ THUẬT VNCERT:
Rất dễ bị tấn công
Tấn công website là một tội danh đã được quy định trong Bộ luật Hình sự. Tùy động cơ, mức độ thiệt hại mà thủ phạm phải bồi thường tới 500 triệu đồng, bị phạt tù 12 năm kèm nhiều hình phạt khác. Thế nhưng số vụ tấn công các trang web ngày một tăng. Đơn giản vì không khó để thực hiện một cuộc tấn công khi công cụ tấn công có thể mua dễ dàng trên mạng. Thậm chí kẻ tấn công không cần có kiến thức nhiều về công nghệ.
Theo một báo cáo do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) công bố tháng 9-2012, trong số các vụ tấn công báo về VNCERT, chỉ 8% - 10% nhận biết được đó là tấn công DDOS hay Deface… Với những tấn công do trojan hay virus có tỉ lệ nhận biết cao hơn, từ 35% - 46%. Còn lại, các tấn công do xâm nhập bởi người bên trong tổ chức hay từ người bên ngoài nắm rõ bên trong,… khá mơ hồ với tỉ lệ nhận biết chỉ từ 6% - 9%. |
Bạn cũng có thể quan tâm:
- Hàng triệu người đang bị lừa bởi website giả mạo Zalo
- Sao chổi 80.000 năm mới 'hiện hình' xuất hiện trên bầu trời Việt Nam
- Nhiều tỉnh lo bị ngắt dữ liệu đất đai, hàng vạn hồ sơ ùn tắc
- Du khách ra vịnh Hạ Long như "mất tích" vì không có sóng điện thoại
- TP.HCM sử dụng máy bay không người lái, tàu tự hành, máy quét laser vẽ mô hình 3D kênh rạch
- Ong vò vẽ chúa có thể sống dưới nước cả tuần
- Xuất hiện "vua quái vật" dài 12 m, nguy hiểm hơn T-rex
- Phát hiện "quái vật Tây Bengal" giống T-rex lai cá sấu
- Cảnh báo: Xuất hiện nhiều biến thể virus Elknot nhắm tới máy chủ Linux Việt Nam
Bài viết mới:
- Hội thảo đánh giá cuối kỳ dự án giảm thiểu tác động của đốt lộ thiên và sử dụng hóa chất bảo vệ thực vật trong nông nghiệp (23/11/2024)
- Cây Đa cổ thụ -Nơi treo cờ Cộng sản đầu tiên vùng ven Hà Nội được vinh danh Cây Di sản Việt Nam (20/11/2024)
- Lãnh đạo VACNE tham gia tọa đàm về luật thủ đô năm 2024 (20/11/2024)
- Hai cây cổ thụ vùng ven đô Thăng Long được vinh danh Cây Di sản Việt Nam (20/11/2024)
- Hội BVTN&MT Việt Nam cùng thống nhất hành động và triển khai các nhiệm vụ mới (20/11/2024)
- Lan tỏa thông điệp về phát triển bền vững đến người tiêu dùng qua từng vỏ hộp sữa (13/11/2024)
- Cây đầu tiên của huyện Đan Phượng được công nhận Cây Di sản Việt Nam (13/11/2024)
- Ăn gì để giúp bạn sống lâu hơn và khỏe mạnh hơn? (11/11/2024)
- Đã chọn được một số đề tài xuất sắc trong cuộc thi “Sáng tạo xanh – Sống trong lành” (06/11/2024)
- Đoàn đại biểu VACNE tham dự Hội thảo “Đánh giá tác động và việc Giảm CO2” tại Hàn Quốc (28/10/2024)
Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.
Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
(Tin Môi Trường) - Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc học để lừa đảo, chiếm đoạt tiền trong tài khoản của nạn nhân.