Lỗ hổng “tràn lan” trên các website tên miền .gov.vn

Theo dõi VGT trên

Gần 3.700 lỗi vừa được tìm thấy trên 100 website .gov.vn, trong khi 80% các website này không có biện pháp bảo mật tối thiểu.

Nghiên cứu của Hiệp hội An toàn thông tin Việt Nam (VNISA) phát hiện 3697 lỗi trong 100 website .gov.vn (lựa chọn ngẫu nhiên, không phân biệt lĩnh vực hoạt động). Trong đó, 489 lỗi thuộc diện rất nghiêm trọng và 396 lỗi ở mức cao (chiếm 23,9%), còn lại 2812 lỗi ở mức trung bình/yếu.

Ông Vũ Bảo Thạch, VNISA cho biết các lỗi phổ biến nhất trong các website là lộ thông tin từ ASP.NET, web PAV enable, XSS, Blind SQL Injection.

“Đáng ngại hơn, 80% các website được khảo sát không có biện pháp bảo mật tối thiểu khiến chúng rất dễ bị tấn công”, ông Thạch bổ sung.

Lỗ hổng tràn lan trên các website tên miền .gov.vn - Hình 1

Video đang HOT

Hình minh họa. Ảnh: cyberwarnews.

Kết quả nghiên cứu trên được đưa ra trong hội thảo “Xây dựng chính sách đảm bảo ATTT trong phát triển Chính phủ điện tử tại Việt Nam” diễn ra ngày 25/5/2012 tại Hà Nội.

Tại hội thảo, đại diện các cơ quan chuyên trách về ATTT của Việt Nam cũng chia sẻ những khó khăn trong đảm bảo ATTT tại các cơ quan nhà nước. Ông Vũ Quốc Khánh, đại diện Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ( VNCERT) cho biết, đảm bảo an ninh mạng là điều kiện tiên quyết cho phát triển chính phủ điện tử. Tuy nhiên, hiện nhiều cơ quan đang thiếu cán bộ chuyên trách về an ninh mạng, chế tài xử phạt các vi phạm quy định về ATTT chưa đủ mạnh.

“VNCERT thường xuyên phải xử lí, khắc phục các sự cố tại các đơn vị mà nguyên nhân chính do hệ thống CNTT của các tổ chức này không được cập nhật kịp thời các bản vá; người dùng bị lợi dụng để làm bàn đạp tấn công vào hệ thống của tổ chức (hacker thường dụ người dùng mở các file đính kèm, các đường link, các trang web có chứa mã độc) hoặc sau khi bị tấn công không được bố trí lại “thế trận phòng thủ” để tránh bị tấn công nhiều lần”, ông Khánh cho biết.

Theo ICTnew

Sẽ có "danh sách trắng" các hệ thống email tin cậy

Trong năm 2012, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) sẽ xây dựng và ứng dụng "danh sách trắng" các hệ thống email tin cậy của Việt Nam.

Sẽ có danh sách trắng các hệ thống email tin cậy - Hình 1

Trong thời gian tới, Việt Nam sẽ có danh sách các hệ thống email đáng tin cậy và đảm bảo an toàn thông tin.

Việc xây dựng "danh sách trắng" là một phần trong kế hoạch hoạt động năm 2012 của VNCERT, theo Báo cáo tổng kết năm 2011 và chương trình công tác năm 2012 của VNCERT trước lãnh đạo Bộ TT&TT ngày 22/12. Danh sách này (được coi là một trong những biện pháp quản lí và kĩ thuật chống thư rác điện tử) cùng với kế hoạch thành lập bộ phận chuyên về chống thư rác, nâng cấp, bổ sung cho hệ thống cảnh báo thư rác... sẽ là những động thái của VNCERT nhằm tiếp tục mở rộng hoạt động chống thư rác trong năm 2012.

Một kế hoạch đáng chú ý khác của VNCERT trong năm 2012 là sẽ triển khai bước một xây dựng hệ thống kĩ thuật giám sát an toàn mạng quốc gia và xây dựng hệ thống cập nhật thông tin các website bị tấn công, thực hiện các cuộc điều tra trên diện rộng về tình hình an toàn thông tin (ATTT).

Báo cáo tổng kết năm 2011 và chương trình công tác năm 2012 của VNCERT cũng cho biết, trong năm 2011, VNCERT đã xử lí tổng số 755 sự cố máy tính, cao gấp 3 lần so với năm 2010, trong đó có 385 vụ website giả mạo, 340 vụ tấn công thay đổi giao diện, 13 vụ website, email chứa mã độc; cảnh báo, hỗ trợ khắc phụ sự cố cho 36 đơn vị thuộc cơ quan Nhà nước. ..

Cũng trong năm nay, VNCERT đã tham gia bảo đảm an toàn và phối hợp ngăn chặn hiệu quả vụ tấn công vào Cổng thông tin điện tử Chính phủ hồi đầu tháng 5 cũng như website của Bộ Ngoại giao và một số báo điện tử.

Bên cạnh đó, VNCERT đã bước đầu mở rộng hoạt động bảo vệ an toàn cho các mục tiêu trọng điểm, thực hiện đánh giá an toàn thông tin (ATTT) cho các hệ thống thông tin lớn như Cổng thông tin Chính phủ, Trung tâm thông tin Bộ Ngoại giao, hệ thống thông tin của UBND TP Hà Nội và một số ngân hàng; ban hành tài liệu hướng dẫn một số biện pháp kĩ thuật cơ bản đảm bảo ATTT cho các cổng, trang thông tin điện tử của cơ quan Nhà nước.

Năm 2011, VNCERT cũng đã gửi công văn nhắc nhở 4 nhà mạng thực hiện thông báo về giải pháp triển khai ngăn chặn giả mạo số điện thoại; phát hiện và chuyển Thanh tra Bộ TT&TT kiểm tra 29 công ty, xử phạt 23 công ty vi phạm Nghị định 90/2008/NĐ-CP về chống thưc rác với số tiền phạt là 875 triệu đồng.

Tuy nhiên, theo ông Vũ Quốc Khánh, Giám đốc VNCERT, bên cạnh những kết quả đạt được, Trung tâm còn tồn tại nhiều hạn chế như công tác phát hiện và tiếp cận sớm các thông tin về tấn công mạng tại Việt Nam còn yếu, chưa có đủ phương tiện hỗ trợ, các chính sách cho hoạt động đảm bảo ATTT còn thiếu nhiều và tiến độ xây dựng văn bản chính sách còn chưa đáp ứng được nhu cầu thực tiễn, một số văn bản xây dựng chậm.

Theo ICTNews

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Chấn động bài bóc phốt hơn 1.100 chữ "kể tội" chồng cũ doanh nhân hủy hoại Từ Hy ViênChấn động bài bóc phốt hơn 1.100 chữ "kể tội" chồng cũ doanh nhân hủy hoại Từ Hy Viên
    15:01:54 05/02/2025
    Ca sĩ Lynda Trang Đài bị bắt ở Mỹ là ai?Ca sĩ Lynda Trang Đài bị bắt ở Mỹ là ai?
    16:57:12 05/02/2025
    Từ Hy Viên viết thư cho con gái: Mẹ bằng lòng dùng sinh mệnh để bảo vệ conTừ Hy Viên viết thư cho con gái: Mẹ bằng lòng dùng sinh mệnh để bảo vệ con
    16:50:42 05/02/2025
    Công bố khung hình chung cuối cùng của vợ chồng Từ Hy Viên, nụ cười hạnh phúc giờ hoá tang thươngCông bố khung hình chung cuối cùng của vợ chồng Từ Hy Viên, nụ cười hạnh phúc giờ hoá tang thương
    18:10:20 05/02/2025
    Ốc Thanh Vân bức xúc khi vừa về lại Việt Nam đã bị mắng chửi thậm tệỐc Thanh Vân bức xúc khi vừa về lại Việt Nam đã bị mắng chửi thậm tệ
    15:20:36 05/02/2025
    Bất lực nhìn bóng mẹ rời xa, tiếng khóc xé lòng trong đêm cùng câu nói của bé gái khiến ai cũng nhói lòngBất lực nhìn bóng mẹ rời xa, tiếng khóc xé lòng trong đêm cùng câu nói của bé gái khiến ai cũng nhói lòng
    15:25:11 05/02/2025
    Đoạn video vỏn vẹn 20 giây từ camera của một gia đình lúc 4 giờ sáng khiến ai cũng phải bật khóc: Nhân vật chính lại là người không hề xuất hiệnĐoạn video vỏn vẹn 20 giây từ camera của một gia đình lúc 4 giờ sáng khiến ai cũng phải bật khóc: Nhân vật chính lại là người không hề xuất hiện
    18:02:43 05/02/2025
    Nóng nhất Weibo: Mẹ Từ Hy Viên xóa ảnh chụp với con rể, hối hận vì gả con gái cho nam ca sĩ Hàn?Nóng nhất Weibo: Mẹ Từ Hy Viên xóa ảnh chụp với con rể, hối hận vì gả con gái cho nam ca sĩ Hàn?
    18:35:28 05/02/2025

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
    Thêm nhiều bang của Mỹ cấm TikTok

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    09:37:54 21/12/2022
    Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
    Xiaomi sa thải hàng nghìn nhân sự

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Có thể bạn quan tâm

    HOT: Vũ Cát Tường cầu hôn bạn gái thành công!

    HOT: Vũ Cát Tường cầu hôn bạn gái thành công!

    Sao việt

    20:53:44 05/02/2025
    Tối 5/2, cộng đồng mạng bất ngờ vỡ òa khi ca sĩ - nhạc sĩ Vũ Cát Tường chính thức công khai hình ảnh cầu hôn bạn gái.
    Nam producer nói 2 chữ làm rõ drama của bộ ba Sơn Tùng - Hải Tú và Thiều Bảo Trâm

    Nam producer nói 2 chữ làm rõ drama của bộ ba Sơn Tùng - Hải Tú và Thiều Bảo Trâm

    Nhạc việt

    20:50:26 05/02/2025
    Cụ thể, khi vướng nghi vấn rời công ty Sơn Tùng vì Thiều Bảo Trâm và Hải Tú, onionn chỉ trả lời đúng 2 chữ - đồ điên . Độ thẳng thắn của onionn khiến fan Sơn Tùng vô cùng phấn khích.
    Iran phản hồi sau tuyên bố sẵn sàng đàm phán của Tổng thống Mỹ

    Iran phản hồi sau tuyên bố sẵn sàng đàm phán của Tổng thống Mỹ

    Thế giới

    20:41:53 05/02/2025
    Iran tuyên bố chính sách đối ngoại của nước này được định hướng bởi phẩm giá, sự khôn ngoan và lợi ích quốc gia.
    Hết Tết: "Đại hội" thanh lý áo dài lên ngôi

    Hết Tết: "Đại hội" thanh lý áo dài lên ngôi

    Netizen

    20:37:21 05/02/2025
    Ngay từ những ngày cận Tết, các nàng thơ đã xúng xính xuống phố chụp hình với tà áo dài thướt tha, và hiển nhiên trong những ngày mùng Tết, phần đông các chị em đều chọn đẹp xinh cùng tà áo dài để du xuân đón năm mới.
    Thêm tình tiết vụ suy sụp vì 2 tờ vé số trúng giải đặc biệt nhưng bị rách nát

    Thêm tình tiết vụ suy sụp vì 2 tờ vé số trúng giải đặc biệt nhưng bị rách nát

    Tin nổi bật

    20:25:43 05/02/2025
    Nghe tin trúng số đặc biệt, người đàn ông ở Trà Vinh thốt lên chết rồi, vé số để trong túi quần bị ướt , khi lấy ra thì hai tờ vé số đã rách nát không thể lĩnh thưởng.
    Quỳnh Lương trở thành "ác nữ màn ảnh", Ngọc Lan cũng phải khiếp sợ

    Quỳnh Lương trở thành "ác nữ màn ảnh", Ngọc Lan cũng phải khiếp sợ

    Phim việt

    20:25:40 05/02/2025
    Đảm nhận vai phản diện khiến Ngọc Lan phát hoảng trong Hạnh phúc bị đánh cắp phần 2, Quỳnh Lương được biên kịch, đạo diễn khen hay hơn bản gốc và vai chính diện.
    Lễ trao giải Grammy 2025 quyên góp được 9 triệu USD cho hoạt động cứu trợ hỏa hoạn

    Lễ trao giải Grammy 2025 quyên góp được 9 triệu USD cho hoạt động cứu trợ hỏa hoạn

    Nhạc quốc tế

    20:23:14 05/02/2025
    Theo báo cáo mới nhất, 9 triệu USD đã được quyên góp trong chương trình phát sóng Grammy diễn ra vào ngày 3/2.
    Lời khai của nghi phạm sát hại vợ trên tầng 2 nhà anh trai ở Thanh Hóa

    Lời khai của nghi phạm sát hại vợ trên tầng 2 nhà anh trai ở Thanh Hóa

    Pháp luật

    20:23:00 05/02/2025
    Do ghen tuông, nghi ngờ vợ có mối quan hệ với người đàn ông khác nên Đỗ Văn Nhựa (ở Thanh Hóa) đã ra tay sát hại vợ trên tầng 2 nhà anh trai rồi bỏ trốn.
    Chồng đưa tro cốt Từ Hy Viên về nước bằng máy bay riêng, gia đình bố trí đội ngũ an ninh vì 1 lý do

    Chồng đưa tro cốt Từ Hy Viên về nước bằng máy bay riêng, gia đình bố trí đội ngũ an ninh vì 1 lý do

    Sao châu á

    20:17:45 05/02/2025
    Koo Jun Yup ôm bình tro cốt Từ Hy Viên trở về quê nhà. Gia đình bố trí đội ngũ an ninh che ô để tránh khoảnh khắc riêng tư bị chụp lại.
    Chọn 1 lá bài để biết vào ngày vía Thần Tài, bạn sẽ nhận được tin vui nào?

    Chọn 1 lá bài để biết vào ngày vía Thần Tài, bạn sẽ nhận được tin vui nào?

    Trắc nghiệm

    20:08:38 05/02/2025
    Ngày vía Thần Tài gõ cửa, ai cũng mong muốn tài lộc dồi dào và cuộc sống sung túc. Bạn có muốn biết ngày đặc biệt này may mắn có mỉm cười với bạn về chuyện tiền bạc hay không?
    Nóng: Kanye West cố tình dàn cảnh "kiếm chuyện" với Taylor Swift, cái kết khiến dân mạng dậy sóng!

    Nóng: Kanye West cố tình dàn cảnh "kiếm chuyện" với Taylor Swift, cái kết khiến dân mạng dậy sóng!

    Sao âu mỹ

    18:07:50 05/02/2025
    Việc Taylor Swift - Kanye West cùng góp mặt tại lễ trao giải năm nay đã nhận được sự quan tâm lớn từ công chúng, nguyên nhân tới từ việc 2 ngôi sao vốn là kẻ thù không đội trời chung .