Đã “vá” xong lỗ hổng bảo mật nguy hiểm trên website Sở KH&CN Bà Rịa
![]() |
Trao đổi với ICTnews ngày 14/2/2017,vángày mai bao nhiêu độ đại diện Sở TT&TT tỉnh Bà Rịa - Vũng Tàu cho biết, đến nay Trung tâm CNTT-TT của Sở cùng các đối tác hỗ trợ về an ninh mạng đã hoàn tất công tác khắc phục, xử lý sự cố tấn công mạng xảy ra trong tuần đầu của tháng 2/2017 đối với 10 trang thông tin điện tử của một số cơ quan, đơn vị trong tỉnh. Lỗ hổng bảo mật trên website Sở KH&CN Bà Rịa - Vũng Tàu đã được “vá” và hiện tất các website bị hacker tấn công đều đã hoạt động trở lại bình thường.
Trước đó, thông tin từ Sở TT&TT tỉnh Bà Rịa - Vũng Tàu cho hay, sáng ngày 5/2/2017, cơ quan này đã phát hiện sự cố tấn công mạng vào 10 trang thông tin điện tử của một số cơ quan nhà nước tỉnh Bà Rịa - Vũng Tàu, bao gồm: http://bantuyengiao.bari-vungtau.gov.vn; http://sokhcn.baria-vungtau.gov.vn; http://dost.baria-vungtau.gov.vn; http://dkqm.sotttt.baria-vungtau.gov.vn; http://daotaonghe.soldtbxh.baria-vungtau.gov.vn; http://egate.sotttt.baria-vungtau.gov.vn; http://doanhnghiep.baria-vungtau.gov.vn; http://tuoitre.baria-vungtau.gov.vn; http://kythuattdc.baria-vungtau.gov.vn; http://motcuacapxa.baria-vungtau.gov.vn. Cả 10 trang web này đều được đặt hosting (lưu trữ) trên cùng một server (máy chủ).
![]() |
Cũng theo Sở TT&TT tỉnh Bà Rịa - Vũng Tàu, nhóm hacker đã lợi dụng lỗ hổng tại một trong các trang thông tin điện tử nêu trên để thực hiện tấn công thay đổi giao diện (Deface) các website.
Qua quá trình rà soát, các chuyên gia an ninh mạng đã phát hiện được website http://sokhcn.baria-vungtau.gov.vn của Sở KH&CN Bà Rịa - Vũng Tàu bị lỗ hổng “SQL injection” - một trong những lỗ hổng nguy hiểm nhất, cho phép hacker upload file lên server, làm thay đổi giao diện trang chủ và có thể chiếm quyền điều khiển server. Thông qua lỗ hổng này, nhóm hacker đã xâm nhập vào những website khác được đặt trên cùng máy chủ đặt website của Sở KH&CN.
Đại diện Sở TT&TT Bà Rịa - Vũng Tàu khẳng định, ngay sau khi phát hiện sự cố, Trung tâm CNTT-TT của Sở đã tiến hành loại bỏ các tệp tin mà hacker tải lên khỏi thư mục chứa mã nguồn website trên; phối hợp cùng cơ quan chủ quản các website và các chuyên gia của các công ty an ninh mạng rà soát mã nguồn, khắc phục triệt để các lỗ hổng; đồng thời tiến hành cập nhật các bản vá lỗi để khắc phục các lỗi còn tồn tại trong hệ thống.
Sở TT&TT Bà Rịa - Vũng Tàu cho biết thêm, để đảm bảo sự cố được khắc phục triệt để, Sở này đã đề nghị cơ quan chủ quản các website bị hacker tấn công cử đại diện phối hợp với Trung tâm CNTT-TT thực hiện rà soát các website của đơn vị mình, kịp thời phát hiện và khắc phục các lỗ hổng (nếu có).
Bên cạnh đó, Sở TT&TT Bà Rịa - Vũng Tàu đã yêu cầu Trung tâm CNTT-TT phải tiến hành rà soát toàn bộ hệ thống mạng do mình quản lý nhằm kịp thời phát hiện, khắc phục các lỗ hổng còn tồn tại.
Các chuyên gia an ninh mạng đều có chung nhận định, cho đến nay, vẫn còn không ít cơ quan, tổ chức, doanh nghiệp chưa quan tâm đúng mức đến công tác đảm bảo an toàn thông tin cho các website của đơn vị mình. Theo thông tin từ Cục An toàn thông tin - Bộ TT&TT, trong dịp nghỉ Tết Nguyên đán Đinh Dậu vừa qua, tính từ ngày 26 - 31/1/2017, Cục đã ghi nhận có tới 399 website tên miền “.vn” bị tấn công, trong đó có 6 website của các cơ quan, tổ chức, nhà nước (.gov.vn), với hình thức tấn công chủ yếu là thay đổi giao diện.
Còn theo số liệu thống kê của VNCERT, trong năm ngoái, Trung tâm đã ghi nhận tổng cộng 134.375 sự cố tấn công mạng của cả 3 loại hình Phishing (lừa đảo), Malware (mã độc) và Deface (tấn công thay đổi giao diện), tăng hơn 4,2 lần so với năm 2015. Trong đó, sự cố tấn công thay đổi giao diện nhiều hơn cả, với 77.654 sự cố, tăng tới hơn 8,7 lần so với năm 2015.
下一篇:Nhận định, soi kèo Vissel Kobe vs Kyoto Sanga, 17h00 ngày 26/2: Thắng lợi đầu tiên cho nhà vô địch
相关文章:
- Nhận định, soi kèo Tigres UANL vs Juarez, 08h00 ngày 26/2: Khó lành lặn rời hang Hùm
- Giáo hội Phật giáo VN kêu gọi Tăng Ni, Phật tử chung tay cứu trợ vùng bão lũ
- Cục Di sản văn hoá yêu cầu dừng làm mới các sắc phong tại phủ Vân Cát
- Tổng Bí thư Tô Lâm tiếp Đại sứ Cuba tại Việt Nam
- Nhận định, soi kèo Yokohama Marinos vs Yokohama FC, 17h00 ngày 26/2: Bệ phóng sân nhà
- 'Đi đâu cũng thấy người nghiện video TikTok nhảm nhí'
- Giày chạy có đệm lợi và hại thế nào
- Vấn đề của đứa bé vàng và "cừu đen" trong gia đình
- Nhận định, soi kèo Deportivo Binacional vs Cusco, 6h00 ngày 25/2: Sức mạnh tân binh
- Chú chó bị bỏ mặc dầm mưa trong đám cưới của chủ ở Trung Quốc
相关推荐:
- Nhận định, soi kèo Vissel Kobe vs Kyoto Sanga, 17h00 ngày 26/2: Thắng lợi đầu tiên cho nhà vô địch
- Cuộc sống sau 5 năm của chàng Nhật cưới vợ ảo từng gây sốt mạng
- Bãi phóng vũ trụ thương mại đầu tiên của Trung Quốc hoạt động
- Đêm cuối Vibe Fest 2024: Bữa tiệc âm nhạc khó quên
- Nhận định, soi kèo Nữ Kosovo vs Nữ Latvia, 20h00 ngày 25/2: Cứ ngỡ ngon ăn
- Cách làm gà xào kiểu Đài Loan
- NSND Minh Vương tuổi 74 không ngại đụng chạm khi ngồi 'ghế nóng'
- Ngày hội đọc sách tích hợp giáo dục truyền thống bằng hình thức sân khấu hóa
- Nhận định, soi kèo Tijuana vs Pumas UNAM, 10h00 ngày 26/2: Tijuana chưa thể ngóc đầu
- Video người vợ cầm ấm dội nước sôi lên đầu chồng xôn xao mạng xã hội
- Nhận định, soi kèo Fagiano Okayama vs Gamba Osaka, 17h00 ngày 26/2: Không hề ngon ăn
- Nhận định, soi kèo Barcelona vs Atletico Madrid, 3h30 ngày 26/2: Rình rập chờ lượt về
- Nhận định, soi kèo Tigres UANL vs Juarez, 08h00 ngày 26/2: Khó lành lặn rời hang Hùm
- Nhận định, soi kèo Aizawl vs Gokulam Kerala, 20h30 ngày 25/2: Khó thắng cách biệt
- Nhận định, soi kèo AS Roma vs Monza, 02h45 ngày 25/2: Dìm khách xuống đáy
- Soi kèo góc Chelsea vs Southampton, 3h15 ngày 26/2
- Nhận định, soi kèo Wolves vs Fulham, 2h30 ngày 26/2: Tiếp đà khởi sắc
- Siêu máy tính dự đoán AS Roma vs Monza, 02h45 ngày 25/2
- Nhận định, soi kèo East Bengal vs Hyderabad, 21h00 ngày 26/2: Đè bẹp đối thủ
- Nhận định, soi kèo Negeri Sembilan vs Kedah, 20h00 ngày 26/2: Chìm trong khủng hoảng