32% máy chủ web .gov.vn mắc lỗ hổng nghiêm trọng
Có tới 32% máy chủ web của các cơ quan Nhà nước, Chính phủ đang tồn tại lỗ hổng nguy hiểm trong giao thức RDP ( Remote Desktop Protocol ). Đây là kết quả cuộc khảo sát mới nhất được các chuyên gia của Bkav thực hiện đối với hệ thống máy tính tại Việt Nam .
Theo thông tin Bkav vừa công bố sáng nay, 03/7, Lỗ hổng RDP tồn tại trong giao thức kết nối Remote Desktop của Windows, dịch vụ thường được các quản trị mạng sử dụng để quản lý máy chủ từ xa. Lợi dụng lỗ hổng này, hacker có thể chiếm quyền Quản trị hệ thống và điều khiển máy chủ từ xa mà không cần mật khẩu.
Mặc dù Microsoft đã đưa ra bản vá vào trung tuần tháng 3 nhưng tại Việt Nam, vẫn có tới gần 1/3 các máy chủ web thuộc cơ quan Nhà nước, Chính phủ tồn tại lỗ hổng nguy hiểm này. Như vậy, ngay cả công tác cơ bản nhất để đảm bảo an toàn an ninh cho mạng máy tính là cập nhật bản vá lỗi, đã không được chú trọng tại các cơ quan Nhà nước.
“Tình trạng lỏng lẻo trong công tác đảm bảo an ninh cho máy chủ web đã ở mức báo động đỏ. Việc kẻ xấu lợi dụng lỗ hổng để tấn công mạng máy tính bất kỳ lúc nào là nguy cơ sát sườn. Nếu tình trạng mất an toàn an ninh trong hệ thống mạng của các cơ quan Nhà nước, Chính phủ cứ tiếp tục như hiện nay sẽ đe dọa đến an ninh quốc gia”, ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng Công ty Bkav cảnh báo.
Video đang HOT
Cuộc khảo sát của Bkav đã tiến hành với 520 website .gov.vn. Công ty Bkav cho biết đã gửi cảnh báo và hướng dẫn cách khắc phục tới quản trị các hệ thống mắc lỗi. Người quản trị cần cập nhật bản vá bằng cách truy cập vào website của Microsoft và tìm kiếm với từ khóa: “MS12-020″. Các chuyên gia của Bkav cũng khuyến cáo hệ thống cần được thiết lập nhiều lớp bảo vệ, quản trị mạng không nên mở cổng trực tiếp ra Internet đối với các dịch vụ hỗ trợ trong việc quản trị.
Theo vietbao
"Gỡ khó" cho ngân hàng áp dụng chuẩn bảo mật PCI DSS
Việc áp dụng chuẩn bảo mật PCI DSS sẽ hạn chế nguy cơ dữ liệu thẻ bị đánh cắp. Ảnh: Internet
Trước nguy cơ bị tấn công đánh cắp dữ liệu, mất an toàn thông tin, hiện nhiều ngân hàng, tổ chức thẻ trong nước đang đẩy mạnh áp dụng và tuân thủ tiêu chuẩn bảo mật PCI DSS (Payment Card Indutry Data Security Standard) để hạn chế rủi ro, phát triển kinh doanh.
Tại Hội thảo "Lợi ích, thách thức khi tuân thủ và triển khai tiêu chuẩn PCI DSS" do Hiệp hội An toàn thông tin Việt Nam (VNISA) và công ty Misoft tổ chức ngày 27/6, ông Phan Thái Dũng - Phó Cục trưởng Cục Công nghệ Tin học (Ngân hàng Nhà nước Việt Nam) nhận định tiêu chuẩn PCI DSS được phát triển nhằm hỗ trợ các tổ chức thanh toán thẻ bảo vệ dữ liệu của khách hàng, hạn chế các lỗ hổng bảo mật, rủi ro bị đánh cắp thông tin.
Trong thực tế, tiêu chuẩn bảo mật PCI DSS được hình thành cách đây khoảng 6 năm bởi các tổ chức cung cấp thẻ tín dụng quốc tế hàng đầu thế giới như Visa, MasterCard, American Express, JCB International, Discover.
Về tính quan trọng của PCI DSS, tại hội thảo, các chuyên gia lưu ý trong một số trường hợp, nếu các ngân hàng thành viên của các tổ chức cung ứng thẻ thanh toán quốc tế không đáp ứng được tiêu chuẩn PCI DSS, rất có thể họ sẽ không được thực hiện giao dịch thanh toán trên mạng, gây bất lợi cho hoạt động kinh doanh.
"Với tính cấp thiết của tiêu chuẩn này trong bối cảnh hiện nay, PCI DSS đang thu hút sự quan tâm của các ngân hàng, tổ chức thẻ cũng như các website có hoạt động thanh toán trực tuyến", ông Phan Thái Dũng nhận định.
Tuy nhiên, theo ông Ngô Việt Khôi - Giám đốc Quốc gia của Trend Micro Việt Nam, việc áp dụng, tuân thủ PCI DSS ra sao thì hiện nay nhiều tổ chức, ngân hàng trong nước vẫn còn lúng túng.
Gợi ý cho các tổ chức, ngân hàng hướng đến áp dụng PCI DSS, tại hội thảo, đại diện Misoft, Trend Micro cho rằng các doanh nghiệp muốn áp dụng tiêu chuẩn bảo mật PCI DSS phải sẵn sàng đáp ứng 12 yêu cầu dành cho hệ thống liên quan đến chính sách an ninh thông tin, quy trình xử lý dữ liệu, cấu trúc mạng máy tính... nhằm đáp ứng những chuẩn mực về an ninh, đảm bảo an toàn cho dữ liệu thẻ trong suốt quá trình xử lý và lưu trữ tại các ngân hàng hoặc các đơn vị có chức năng thanh toán trực tuyến.
Trao đổi thêm, đại diện các hãng công nghệ như Cyber Ark, Websense, Imperva cho rằng các ngân hàng tại Việt Nam cần xác định chiến lược triển khai, sắp xếp thứ tự ưu tiên cho từng giai đoạn thiết lập hệ thống bảo mật cần tiến hành đánh giá môi trường làm việc, xác định việc tuân thủ các quy định về bảo mật...
"Cùng đó, để triển khai thành công tiêu chuẩn PCI DSS thì rất cần có sự hỗ trợ mạnh mẽ từ cấp lãnh đạo các tổ chức", đại diện Websense nói.
Theo vietbao
Đã có trình duyệt Chrome cho iPhone, iPad Hôm qua (28/6), Google đã chính thức phát hành trình duyệt Chrome dành cho máy tính bảng iPad và điện thoại iPhone của Apple. Sự cạnh tranh giữa hai công ty đang ngày càng gay gắt. Hai nhà sản xuất này đang nắm giữ những thiết bị di động được dùng phổ biến nhất hiện nay. Công bố này là điểm nổi bật...











Tiêu điểm
Tin đang nóng
Tin mới nhất

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G
Có thể bạn quan tâm

Con gái chuyển giới của tỷ phú Elon Musk được ví như Rapunzel bước ra từ cổ tích: Tên tuổi mới của làng mẫu quốc tế
Netizen
18:33:46 12/09/2025
Apple đưa Việt Nam vào nhóm mở bán sớm iPhone 17
Đồ 2-tek
18:33:18 12/09/2025
Gia đình phá vỡ "nỗi buồn thế kỷ" kéo dài 108 năm của dòng họ nhờ sự xuất hiện của một bé gái
Lạ vui
18:22:25 12/09/2025
Số phận những chiếc Rolls-Royce, Maybach, McLaren ngân hàng rao bán
Ôtô
18:19:29 12/09/2025
Sững sờ cảnh Jungkook (BTS) bị phóng viên công khai chê béo giữa sân bay
Sao châu á
18:17:54 12/09/2025
5 sinh viên nhập viện sau bữa ăn sáng tại trung tâm giáo dục quốc phòng
Sức khỏe
18:12:25 12/09/2025
Bài học từ cuộc cách mạng công nghệ xanh của Trung Quốc
Thế giới
18:10:46 12/09/2025
Thanh tra Chính phủ lý giải việc sửa đổi Luật Phòng chống tham nhũng
Pháp luật
18:05:10 12/09/2025
Trai đẹp 8 múi ĐT Việt Nam lái Porsche, tặng nhà, xe cho bố mẹ, 26 tuổi tài sản bạc tỷ và... vẫn độc thân
Sao thể thao
17:52:45 12/09/2025
Ảnh cưới của nam ca sĩ Vbiz và vợ kém 17 tuổi: Visual cô dâu "đỉnh nóc kịch trần", xinh hơn Hoa hậu!
Sao việt
17:52:15 12/09/2025