Lỗ hổng “tràn lan” trên các website tên miền .gov.vn

Theo dõi VGT trên

Gần 3.700 lỗi vừa được tìm thấy trên 100 website .gov.vn, trong khi 80% các website này không có biện pháp bảo mật tối thiểu.

Nghiên cứu của Hiệp hội An toàn thông tin Việt Nam (VNISA) phát hiện 3697 lỗi trong 100 website .gov.vn (lựa chọn ngẫu nhiên, không phân biệt lĩnh vực hoạt động). Trong đó, 489 lỗi thuộc diện rất nghiêm trọng và 396 lỗi ở mức cao (chiếm 23,9%), còn lại 2812 lỗi ở mức trung bình/yếu.

Ông Vũ Bảo Thạch, VNISA cho biết các lỗi phổ biến nhất trong các website là lộ thông tin từ ASP.NET, web PAV enable, XSS, Blind SQL Injection.

“Đáng ngại hơn, 80% các website được khảo sát không có biện pháp bảo mật tối thiểu khiến chúng rất dễ bị tấn công”, ông Thạch bổ sung.

Lỗ hổng tràn lan trên các website tên miền .gov.vn - Hình 1

Video đang HOT

Hình minh họa. Ảnh: cyberwarnews.

Kết quả nghiên cứu trên được đưa ra trong hội thảo “Xây dựng chính sách đảm bảo ATTT trong phát triển Chính phủ điện tử tại Việt Nam” diễn ra ngày 25/5/2012 tại Hà Nội.

Tại hội thảo, đại diện các cơ quan chuyên trách về ATTT của Việt Nam cũng chia sẻ những khó khăn trong đảm bảo ATTT tại các cơ quan nhà nước. Ông Vũ Quốc Khánh, đại diện Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ( VNCERT) cho biết, đảm bảo an ninh mạng là điều kiện tiên quyết cho phát triển chính phủ điện tử. Tuy nhiên, hiện nhiều cơ quan đang thiếu cán bộ chuyên trách về an ninh mạng, chế tài xử phạt các vi phạm quy định về ATTT chưa đủ mạnh.

“VNCERT thường xuyên phải xử lí, khắc phục các sự cố tại các đơn vị mà nguyên nhân chính do hệ thống CNTT của các tổ chức này không được cập nhật kịp thời các bản vá; người dùng bị lợi dụng để làm bàn đạp tấn công vào hệ thống của tổ chức (hacker thường dụ người dùng mở các file đính kèm, các đường link, các trang web có chứa mã độc) hoặc sau khi bị tấn công không được bố trí lại “thế trận phòng thủ” để tránh bị tấn công nhiều lần”, ông Khánh cho biết.

Theo ICTnew

Sẽ có "danh sách trắng" các hệ thống email tin cậy

Trong năm 2012, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) sẽ xây dựng và ứng dụng "danh sách trắng" các hệ thống email tin cậy của Việt Nam.

Sẽ có danh sách trắng các hệ thống email tin cậy - Hình 1

Trong thời gian tới, Việt Nam sẽ có danh sách các hệ thống email đáng tin cậy và đảm bảo an toàn thông tin.

Việc xây dựng "danh sách trắng" là một phần trong kế hoạch hoạt động năm 2012 của VNCERT, theo Báo cáo tổng kết năm 2011 và chương trình công tác năm 2012 của VNCERT trước lãnh đạo Bộ TT&TT ngày 22/12. Danh sách này (được coi là một trong những biện pháp quản lí và kĩ thuật chống thư rác điện tử) cùng với kế hoạch thành lập bộ phận chuyên về chống thư rác, nâng cấp, bổ sung cho hệ thống cảnh báo thư rác... sẽ là những động thái của VNCERT nhằm tiếp tục mở rộng hoạt động chống thư rác trong năm 2012.

Một kế hoạch đáng chú ý khác của VNCERT trong năm 2012 là sẽ triển khai bước một xây dựng hệ thống kĩ thuật giám sát an toàn mạng quốc gia và xây dựng hệ thống cập nhật thông tin các website bị tấn công, thực hiện các cuộc điều tra trên diện rộng về tình hình an toàn thông tin (ATTT).

Báo cáo tổng kết năm 2011 và chương trình công tác năm 2012 của VNCERT cũng cho biết, trong năm 2011, VNCERT đã xử lí tổng số 755 sự cố máy tính, cao gấp 3 lần so với năm 2010, trong đó có 385 vụ website giả mạo, 340 vụ tấn công thay đổi giao diện, 13 vụ website, email chứa mã độc; cảnh báo, hỗ trợ khắc phụ sự cố cho 36 đơn vị thuộc cơ quan Nhà nước. ..

Cũng trong năm nay, VNCERT đã tham gia bảo đảm an toàn và phối hợp ngăn chặn hiệu quả vụ tấn công vào Cổng thông tin điện tử Chính phủ hồi đầu tháng 5 cũng như website của Bộ Ngoại giao và một số báo điện tử.

Bên cạnh đó, VNCERT đã bước đầu mở rộng hoạt động bảo vệ an toàn cho các mục tiêu trọng điểm, thực hiện đánh giá an toàn thông tin (ATTT) cho các hệ thống thông tin lớn như Cổng thông tin Chính phủ, Trung tâm thông tin Bộ Ngoại giao, hệ thống thông tin của UBND TP Hà Nội và một số ngân hàng; ban hành tài liệu hướng dẫn một số biện pháp kĩ thuật cơ bản đảm bảo ATTT cho các cổng, trang thông tin điện tử của cơ quan Nhà nước.

Năm 2011, VNCERT cũng đã gửi công văn nhắc nhở 4 nhà mạng thực hiện thông báo về giải pháp triển khai ngăn chặn giả mạo số điện thoại; phát hiện và chuyển Thanh tra Bộ TT&TT kiểm tra 29 công ty, xử phạt 23 công ty vi phạm Nghị định 90/2008/NĐ-CP về chống thưc rác với số tiền phạt là 875 triệu đồng.

Tuy nhiên, theo ông Vũ Quốc Khánh, Giám đốc VNCERT, bên cạnh những kết quả đạt được, Trung tâm còn tồn tại nhiều hạn chế như công tác phát hiện và tiếp cận sớm các thông tin về tấn công mạng tại Việt Nam còn yếu, chưa có đủ phương tiện hỗ trợ, các chính sách cho hoạt động đảm bảo ATTT còn thiếu nhiều và tiến độ xây dựng văn bản chính sách còn chưa đáp ứng được nhu cầu thực tiễn, một số văn bản xây dựng chậm.

Theo ICTNews

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Nóng: Tronie bức xúc khi 1 thành viên 365 đào lại chuyện cũ, chính thức vạch trần loạt chi tiết bị chèn ép gây sốc?Nóng: Tronie bức xúc khi 1 thành viên 365 đào lại chuyện cũ, chính thức vạch trần loạt chi tiết bị chèn ép gây sốc?
    16:07:01 26/11/2024
    Sốc: Jung Woo Sung bị tố bắt cá 3 tay, âm mưu lợi dụng bạn gái để chiếm con riêng với nữ người mẫuSốc: Jung Woo Sung bị tố bắt cá 3 tay, âm mưu lợi dụng bạn gái để chiếm con riêng với nữ người mẫu
    15:17:41 26/11/2024
    Lần đầu đến căn hộ trăm tỷ của Ronaldo, bạn gái rơi vào tình cảnh không ngờLần đầu đến căn hộ trăm tỷ của Ronaldo, bạn gái rơi vào tình cảnh không ngờ
    15:11:00 26/11/2024
    Mỹ nhân Squid Game chia tay tài tử Lee Dong Hwi (Reply 1988) sau 9 năm yêuMỹ nhân Squid Game chia tay tài tử Lee Dong Hwi (Reply 1988) sau 9 năm yêu
    16:00:43 26/11/2024
    Chồng cũ lên chức bố lần thứ 2, Song Hye Kyo tận hưởng cuộc sống độc thânChồng cũ lên chức bố lần thứ 2, Song Hye Kyo tận hưởng cuộc sống độc thân
    15:30:30 26/11/2024
    Chụp ảnh cùng bạn trong ngày tốt nghiệp để làm kỷ niệm, nhiều năm sau xem lại, cô gái tá hỏa khi phát hiện ra sự thật không ngờChụp ảnh cùng bạn trong ngày tốt nghiệp để làm kỷ niệm, nhiều năm sau xem lại, cô gái tá hỏa khi phát hiện ra sự thật không ngờ
    16:06:29 26/11/2024
    Nữ giáo sư đại học bị "ghẻ lạnh" tại buổi họp lớp, lý do khiến ai nấy bàng hoàng: Thì ra, thực tế xã hội là như vậy!Nữ giáo sư đại học bị "ghẻ lạnh" tại buổi họp lớp, lý do khiến ai nấy bàng hoàng: Thì ra, thực tế xã hội là như vậy!
    18:04:25 26/11/2024
    Đi cà phê cùng bạn thân, nhìn thấy hình 'ba' của đứa trẻ trên màn hình điện thoại mà tôi sốc ngấtĐi cà phê cùng bạn thân, nhìn thấy hình 'ba' của đứa trẻ trên màn hình điện thoại mà tôi sốc ngất
    19:40:26 26/11/2024

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
    Thêm nhiều bang của Mỹ cấm TikTok

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    09:37:54 21/12/2022
    Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
    Xiaomi sa thải hàng nghìn nhân sự

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Có thể bạn quan tâm

    Ngọc Trinh tái xuất màn ảnh sau ồn ào chấn động: "Cảm ơn mọi người đã dang tay để tôi có cơ hội vực dậy"

    Ngọc Trinh tái xuất màn ảnh sau ồn ào chấn động: "Cảm ơn mọi người đã dang tay để tôi có cơ hội vực dậy"

    Hậu trường phim

    20:47:16 26/11/2024
    Sự xuất hiện của Ngọc Trinh trở thành tâm điểm chú ý khi đây là dự án đánh dấu màn tái xuất của nữ diễn viên trên màn ảnh rộng sau loạt lùm xùm chấn động vào năm 2023.
    Những hình ảnh cặp đôi Diên Hi Công Lược lần đầu xuất hiện bên nhau giữa ồn ào rạn nứt hôn nhân mới

    Những hình ảnh cặp đôi Diên Hi Công Lược lần đầu xuất hiện bên nhau giữa ồn ào rạn nứt hôn nhân mới

    Sao châu á

    20:43:24 26/11/2024
    Những dấu hiệu bất ổn trong cuộc hôn nhân của nữ diễn viên này trở thành chủ đề chiếm sóng mạng xã hội thời gian qua.
    Toàn cảnh villa mới siêu xinh của Trường Giang - Nhã Phương ở Đà Lạt: View xịn xò, khung cảnh về đêm cực chill

    Toàn cảnh villa mới siêu xinh của Trường Giang - Nhã Phương ở Đà Lạt: View xịn xò, khung cảnh về đêm cực chill

    Sao việt

    20:39:23 26/11/2024
    Mới đây, một đoạn clip ghi lại hình ảnh Nhã Phương check-in tại căn villa ở Đà Lạt khiến dân mạng chú ý. Được biết đây là cơ ngơi mới của vợ chồng Mười Khó đã được xây dựng trong 1 năm qua.
    Sắp cưới, bố chồng tương lai gọi tôi đến, khôn khéo tỉ tê bảo tôi chia cho chồng nửa ngôi nhà với lý do: Để không bị lép vế

    Sắp cưới, bố chồng tương lai gọi tôi đến, khôn khéo tỉ tê bảo tôi chia cho chồng nửa ngôi nhà với lý do: Để không bị lép vế

    Góc tâm tình

    20:32:55 26/11/2024
    Mở màn bác trai khen ngợi tôi rất giỏi giang, còn trẻ đã có chức vụ cao và sắp mua được nhà. Sau đó bác bảo...Ngay từ khi ngồi trên giảng đường đại học
    Nỗ lực cứu hộ 16 người mất tích sau vụ chìm du thuyền ở Biển Đỏ Ai Cập

    Nỗ lực cứu hộ 16 người mất tích sau vụ chìm du thuyền ở Biển Đỏ Ai Cập

    Thế giới

    20:31:08 26/11/2024
    Vụ việc xảy ra trong điều kiện thời tiết khắc nghiệt khi Cơ quan Khí tượng Ai Cập trước đó đã cảnh báo về biển động mạnh và sóng cao từ 3-4 mét.
    Kaity Nguyễn vướng tình tay ba với Thanh Sơn, Trần Ngọc Vàng

    Kaity Nguyễn vướng tình tay ba với Thanh Sơn, Trần Ngọc Vàng

    Phim việt

    18:59:59 26/11/2024
    Kaity Nguyễn, Trần Ngọc Vàng và Thanh Sơn - mối tình tay ba đặc biệt nhất màn ảnh Việt dịp Tết 2025 đã chính thức lộ diện qua poster đầu tiên của phim điện ảnh Yêu nhầm bạn thân .