32% máy chủ web .gov.vn mắc lỗ hổng nghiêm trọng

Theo dõi VGT trên

Có tới 32% máy chủ web của các cơ quan Nhà nước, Chính phủ đang tồn tại lỗ hổng nguy hiểm trong giao thức RDP ( Remote Desktop Protocol). Đây là kết quả cuộc khảo sát mới nhất được các chuyên gia của Bkav thực hiện đối với hệ thống máy tính tại Việt Nam .

Theo thông tin Bkav vừa công bố sáng nay, 03/7, Lỗ hổng RDP tồn tại trong giao thức kết nối Remote Desktop của Windows, dịch vụ thường được các quản trị mạng sử dụng để quản lý máy chủ từ xa. Lợi dụng lỗ hổng này, hacker có thể chiếm quyền Quản trị hệ thống và điều khiển máy chủ từ xa mà không cần mật khẩu.

Mặc dù Microsoft đã đưa ra bản vá vào trung tuần tháng 3 nhưng tại Việt Nam, vẫn có tới gần 1/3 các máy chủ web thuộc cơ quan Nhà nước, Chính phủ tồn tại lỗ hổng nguy hiểm này. Như vậy, ngay cả công tác cơ bản nhất để đảm bảo an toàn an ninh cho mạng máy tính là cập nhật bản vá lỗi, đã không được chú trọng tại các cơ quan Nhà nước.

“Tình trạng lỏng lẻo trong công tác đảm bảo an ninh cho máy chủ web đã ở mức báo động đỏ. Việc kẻ xấu lợi dụng lỗ hổng để tấn công mạng máy tính bất kỳ lúc nào là nguy cơ sát sườn. Nếu tình trạng mất an toàn an ninh trong hệ thống mạng của các cơ quan Nhà nước, Chính phủ cứ tiếp tục như hiện nay sẽ đe dọa đến an ninh quốc gia”, ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng Công ty Bkav cảnh báo.

Video đang HOT

Cuộc khảo sát của Bkav đã tiến hành với 520 website .gov.vn. Công ty Bkav cho biết đã gửi cảnh báo và hướng dẫn cách khắc phục tới quản trị các hệ thống mắc lỗi. Người quản trị cần cập nhật bản vá bằng cách truy cập vào website của Microsoft và tìm kiếm với từ khóa: “MS12-020″. Các chuyên gia của Bkav cũng khuyến cáo hệ thống cần được thiết lập nhiều lớp bảo vệ, quản trị mạng không nên mở cổng trực tiếp ra Internet đối với các dịch vụ hỗ trợ trong việc quản trị.

Theo vietbao

"Gỡ khó" cho ngân hàng áp dụng chuẩn bảo mật PCI DSS

Gỡ khó cho ngân hàng áp dụng chuẩn bảo mật PCI DSS - Hình 1

Việc áp dụng chuẩn bảo mật PCI DSS sẽ hạn chế nguy cơ dữ liệu thẻ bị đánh cắp. Ảnh: Internet

Trước nguy cơ bị tấn công đánh cắp dữ liệu, mất an toàn thông tin, hiện nhiều ngân hàng, tổ chức thẻ trong nước đang đẩy mạnh áp dụng và tuân thủ tiêu chuẩn bảo mật PCI DSS (Payment Card Indutry Data Security Standard) để hạn chế rủi ro, phát triển kinh doanh.

Tại Hội thảo "Lợi ích, thách thức khi tuân thủ và triển khai tiêu chuẩn PCI DSS" do Hiệp hội An toàn thông tin Việt Nam (VNISA) và công ty Misoft tổ chức ngày 27/6, ông Phan Thái Dũng - Phó Cục trưởng Cục Công nghệ Tin học (Ngân hàng Nhà nước Việt Nam) nhận định tiêu chuẩn PCI DSS được phát triển nhằm hỗ trợ các tổ chức thanh toán thẻ bảo vệ dữ liệu của khách hàng, hạn chế các lỗ hổng bảo mật, rủi ro bị đánh cắp thông tin.

Trong thực tế, tiêu chuẩn bảo mật PCI DSS được hình thành cách đây khoảng 6 năm bởi các tổ chức cung cấp thẻ tín dụng quốc tế hàng đầu thế giới như Visa, MasterCard, American Express, JCB International, Discover.

Về tính quan trọng của PCI DSS, tại hội thảo, các chuyên gia lưu ý trong một số trường hợp, nếu các ngân hàng thành viên của các tổ chức cung ứng thẻ thanh toán quốc tế không đáp ứng được tiêu chuẩn PCI DSS, rất có thể họ sẽ không được thực hiện giao dịch thanh toán trên mạng, gây bất lợi cho hoạt động kinh doanh.

"Với tính cấp thiết của tiêu chuẩn này trong bối cảnh hiện nay, PCI DSS đang thu hút sự quan tâm của các ngân hàng, tổ chức thẻ cũng như các website có hoạt động thanh toán trực tuyến", ông Phan Thái Dũng nhận định.

Tuy nhiên, theo ông Ngô Việt Khôi - Giám đốc Quốc gia của Trend Micro Việt Nam, việc áp dụng, tuân thủ PCI DSS ra sao thì hiện nay nhiều tổ chức, ngân hàng trong nước vẫn còn lúng túng.

Gợi ý cho các tổ chức, ngân hàng hướng đến áp dụng PCI DSS, tại hội thảo, đại diện Misoft, Trend Micro cho rằng các doanh nghiệp muốn áp dụng tiêu chuẩn bảo mật PCI DSS phải sẵn sàng đáp ứng 12 yêu cầu dành cho hệ thống liên quan đến chính sách an ninh thông tin, quy trình xử lý dữ liệu, cấu trúc mạng máy tính... nhằm đáp ứng những chuẩn mực về an ninh, đảm bảo an toàn cho dữ liệu thẻ trong suốt quá trình xử lý và lưu trữ tại các ngân hàng hoặc các đơn vị có chức năng thanh toán trực tuyến.

Trao đổi thêm, đại diện các hãng công nghệ như Cyber Ark, Websense, Imperva cho rằng các ngân hàng tại Việt Nam cần xác định chiến lược triển khai, sắp xếp thứ tự ưu tiên cho từng giai đoạn thiết lập hệ thống bảo mật cần tiến hành đánh giá môi trường làm việc, xác định việc tuân thủ các quy định về bảo mật...

"Cùng đó, để triển khai thành công tiêu chuẩn PCI DSS thì rất cần có sự hỗ trợ mạnh mẽ từ cấp lãnh đạo các tổ chức", đại diện Websense nói.

Theo vietbao

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Chó pitbull cắn tử vong bé gái 7 tháng tuổi, bố mẹ chứng kiến cảnh ám ảnh: Hiện trường tìm thấy thương tâmChó pitbull cắn tử vong bé gái 7 tháng tuổi, bố mẹ chứng kiến cảnh ám ảnh: Hiện trường tìm thấy thương tâm
08:04:24 14/04/2025
Trách chồng lương cao mà không đưa cho vợ, anh đáp trả một câu khiến tôi cứng họng, chỉ biết tự oán trách gia đình mìnhTrách chồng lương cao mà không đưa cho vợ, anh đáp trả một câu khiến tôi cứng họng, chỉ biết tự oán trách gia đình mình
05:21:07 14/04/2025
Dự kiến tên gọi và trung tâm hành chính của 34 tỉnh, thành sau sáp nhậpDự kiến tên gọi và trung tâm hành chính của 34 tỉnh, thành sau sáp nhập
06:35:01 14/04/2025
Vụ sữa bột giả quy mô lớn: Chiêu trò lập hồ sơ khống, trục lợi hàng chục tỷ đồngVụ sữa bột giả quy mô lớn: Chiêu trò lập hồ sơ khống, trục lợi hàng chục tỷ đồng
07:01:21 14/04/2025
Sốc: Sao nam gen Z ngoan nhất showbiz nghi đăng clip đồi trụy, thông báo sau đó càng gây hoang mangSốc: Sao nam gen Z ngoan nhất showbiz nghi đăng clip đồi trụy, thông báo sau đó càng gây hoang mang
06:55:06 14/04/2025
Tôi vừa đăng tin bán nhà, cô giúp việc đã bỏ ra 3 tỷ để mua, nhưng biết người đứng sau mà tôi bàng hoàng, ăn ngủ không yênTôi vừa đăng tin bán nhà, cô giúp việc đã bỏ ra 3 tỷ để mua, nhưng biết người đứng sau mà tôi bàng hoàng, ăn ngủ không yên
05:26:56 14/04/2025
Nhìn con trai đứng sau vành móng ngựa, tôi hối hận vì đã không dạy con trân trọng cuộc sống: Cái kết đắng ngắtNhìn con trai đứng sau vành móng ngựa, tôi hối hận vì đã không dạy con trân trọng cuộc sống: Cái kết đắng ngắt
05:18:19 14/04/2025
Hàng xóm kể phút gọi cửa bất thành trong vụ cháy nhà 2 người chết ở Hà NộiHàng xóm kể phút gọi cửa bất thành trong vụ cháy nhà 2 người chết ở Hà Nội
06:58:58 14/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cha tôi, người ở lại - Tập 25: An buột miệng thổ lộ tình cảm với Nguyên

Cha tôi, người ở lại - Tập 25: An buột miệng thổ lộ tình cảm với Nguyên

Phim việt

09:09:06 14/04/2025
Dù anh ở đâu thì trong đầu em cũng luôn có anh - An buột miệng nói ra tình cảm thật của mình dành cho Nguyên.
Lý Hải say mê tập luyện cùng ban nhạc 'Cuộc hẹn cuối tuần'

Lý Hải say mê tập luyện cùng ban nhạc 'Cuộc hẹn cuối tuần'

Tv show

09:06:25 14/04/2025
Lý Hải không chỉ chia sẻ nhiều câu chuyện thú vị về quá trình làm nghệ thuật hơn 30 năm mà còn tập luyện 4 ca khúc biểu diễn trong chương trình.
Vĩnh Phúc xúc tiến du lịch tại miền Trung

Vĩnh Phúc xúc tiến du lịch tại miền Trung

Du lịch

09:03:59 14/04/2025
Chiều 11/4, UBND tỉnh Vĩnh Phúc tổ chức Hội nghị xúc tiến, quảng bá du lịch tại Tp. Đà Nẵng 2025 với chủ đề Vĩnh Phúc - trải nghiệm bốn mùa .
Xung đột Hamas - Israel: Một bệnh viện ở Gaza thiệt hại nặng do trúng rocket

Xung đột Hamas - Israel: Một bệnh viện ở Gaza thiệt hại nặng do trúng rocket

Thế giới

08:57:19 14/04/2025
Văn phòng truyền thông của lực lượng Hamas lên án mạnh mẽ vụ tấn công, đồng thời cáo buộc Israel đang "phá hoại có chủ đích", khiến đã có tới 34 bệnh viện ở Gaza phải ngừng hoạt động.
Sao Việt 14/4: Hà Hồ khoe con gái, Quang Minh tình tứ bên người yêu kém 37 tuổi

Sao Việt 14/4: Hà Hồ khoe con gái, Quang Minh tình tứ bên người yêu kém 37 tuổi

Sao việt

08:51:11 14/04/2025
Hồ Ngọc Hà gọi con gái Lisa là phiên bản nhí của mình, Quang Minh được khen trẻ trung khi sánh đôi với bạn gái kém 37 tuổi.
Đây là chị đẹp cứ lên màn LED là khán giả hú hét: Xinh xuất sắc, tính "mát mát", giọng hát "dát vàng lỗ tai"

Đây là chị đẹp cứ lên màn LED là khán giả hú hét: Xinh xuất sắc, tính "mát mát", giọng hát "dát vàng lỗ tai"

Nhạc việt

08:42:12 14/04/2025
Bùi Lan Hương còn gây thích thú với không ít mảng miếng duyên dáng, dí dỏm. Nữ ca sĩ hoạt ngôn, trò chuyện vui vẻ và nhiệt tình giao lưu với khán giả.
Sơn Tùng mang "túi ba gang" hơn 300 triệu đồng tặng fan 1 món quà cực đặc biệt

Sơn Tùng mang "túi ba gang" hơn 300 triệu đồng tặng fan 1 món quà cực đặc biệt

Sao châu á

08:18:50 14/04/2025
Sơn Tùng khoe mang quà đến tặng fan. Anh mang theo chiếc túi ba gang hàng hiệu có trị giá hơn 300 triệu đồng, đựng... capybara nhồi bông.
Chân dung nam sinh trường huyện vừa mang cầu truyền hình Olympia về cho Tiền Giang sau 11 năm

Chân dung nam sinh trường huyện vừa mang cầu truyền hình Olympia về cho Tiền Giang sau 11 năm

Netizen

08:06:09 14/04/2025
Với chiến thắng của mình tại cuộc thi Quý 2, nam sinh này đã đưa cầu truyền hình Chung kết năm Olympia về cho tỉnh nhà.
Bắt game thủ chờ đợi quá lâu, siêu phẩm bóng đá Inazuma Eleven bất ngờ "quay xe", mang tới nỗi thất vọng lớn

Bắt game thủ chờ đợi quá lâu, siêu phẩm bóng đá Inazuma Eleven bất ngờ "quay xe", mang tới nỗi thất vọng lớn

Mọt game

08:03:57 14/04/2025
Nếu đam mê bóng đá thì chắc chắn, nhiều anh em game thủ đã từng một lần nghe tới cái tên Inazuma Eleven. Bởi lẽ, Inazuma Eleven là series game bóng đá cực nổi tiếng của thập kỷ trước
Hôm nay, Tổng Bí thư, Chủ tịch Trung Quốc Tập Cận Bình thăm Việt Nam

Hôm nay, Tổng Bí thư, Chủ tịch Trung Quốc Tập Cận Bình thăm Việt Nam

Tin nổi bật

07:33:37 14/04/2025
Tổng Bí thư, Chủ tịch Trung Quốc Tập Cận Bình hôm nay bắt đầu chuyến thăm cấp nhà nước theo lời mời của Tổng Bí thư Tô Lâm và Chủ tịch nước Lương Cường.
Dấu chấm hết của thành viên của T-ara bị tuyên án tù: Sự nghiệp idol ngắn ngủi, không có gì ngoài scandal!

Dấu chấm hết của thành viên của T-ara bị tuyên án tù: Sự nghiệp idol ngắn ngủi, không có gì ngoài scandal!

Nhạc quốc tế

07:32:13 14/04/2025
Mảnh ghép chắp vá của T-ara đã nhường chỗ cho những chuỗi ngày đầy sóng gió, từ scandal nội bộ nhóm, sự nghiệp mờ nhạt cho đến đời tư đầy biến cố.