Thứ bảy 28/12/2024 07:33

Quảng cáo game bài bạc “ẩn mình” tinh vi dưới các link chính chủ .gov.vn

Nhiều trang web có tên miền .gov.vn được phát hiện đang hiển thị các quảng cáo về game đánh bạc, cá độ một cách tinh vi.

Gần đây, một số quảng cáo game đánh bài ăn tiền, sòng bạc trực tuyến, cá độ thể thao bất ngờ xuất hiện trên website có tên miền có đuôi .gov.vn. Những nội dung này được ẩn trong trang nhánh một cách tinh vi và không hiện trên trang chủ.

Ông Vũ Ngọc Sơn - Giám đốc kỹ thuật Công ty Công nghệ an ninh mạng quốc gia Việt Nam (NCS) chia sẻ với báo An ninh thủ đô, gần đây, NCS nhận được khá nhiều đề nghị trợ giúp từ các cơ quan, doanh nghiệp về việc website bị tấn công, chèn mã quảng cáo cờ bạc, cá độ.

Nguy hiểm ở chỗ, các website này đều sử dụng https, được chứng nhận “chính chủ” của các cơ quan Nhà nước, doanh nghiệp lớn, nhưng khi bấm vào link thì lại chuyển hướng truy cập đến website của tổ chức cá độ, cờ bạc trực tuyến.

Mở rộng nghiên cứu, các chuyên gia an ninh mạng nhận thấy, chỉ cần search bằng Google với các từ khoá liên quan đến cá độ, cờ bạc, với tuỳ chọn site: .gov.vn hoặc site: .vn, người dùng sẽ dễ dàng nhìn thấy vô số các trang đã bị hack và chèn các đường link quảng cáo.

“Vào thời điểm sáng nay (ngày 10/4), khi kiểm tra lại, chúng tôi thấy có 1 số link theo cache của Google còn thể hiện ngày giờ cập nhật mới chỉ vài giờ trước. Đặc điểm chung của hình thức tấn công này là hacker sẽ lợi dụng các lỗ hổng để chiếm quyền kiểm soát website, máy chủ, từ đó chèn các link quảng cáo, thậm chí cài mã độc để truy cập bất cứ nội dung nào đều bị chuyển hướng, dẫn sang website cờ bạc, cá độ”, ông Vũ Ngọc Sơn nói.

Các trang web này sử dụng giao thức http. Đây là một chiêu thức đã xuất hiện từ khá lâu nhưng gần đây lại bùng phát trở lại và mang nhiều nguy cơ an ninh mạng cho người dùng. Đặc biệt, nếu các đường link “chính chủ” https này được dùng để phát tán các link lừa đảo, ăn cắp thông tin thì người dùng rất dễ bị mắc bẫy.

Tổng kết lại các vụ việc đã hỗ trợ, NCS nhận thấy có các hình thức tấn công phổ biến như: Tấn công vào máy chủ cài hệ điều hành cũ, chưa vá lỗ hổng; tấn công vào các website sử dụng thư viện dùng chung, có lỗ hổng; tấn công vào các tài khoản quản trị có mật khẩu yếu; tấn công vào các tài khoản kết nối cơ sở dữ liệu có mật khẩu yếu; tấn công vào máy chủ phân quyền không chặt, từ lỗ hổng của 1 website có thể tấn công sang các website khác nằm cùng máy chủ.

NCS khuyến cáo các quản trị cần khẩn trương rà soát lại toàn bộ hệ thống website của mình, chú trọng rà soát các trang mã nguồn, cần chú ý đặc biệt đến những file mới được tạo hoặc có thời gian tạo khác biệt với phần lớn các file khác trong cùng thư mục.

Đồng thời, cần đổi các mật khẩu quản trị, mật khẩu truy cập cơ sở dữ liệu nếu đang để mật khẩu yếu. Nếu được có thể thực hiện đánh giá tổng thể an ninh mạng cho hệ thống, đồng thời triển khai các giải pháp giám sát tự động nhằm phát hiện ra các thay đổi bất thường, từ đó có xử lý kịp thời.

Minh Trang
Bài viết cùng chủ đề: An toàn thông tin

Tin cùng chuyên mục

10 sự kiện công nghệ thông tin và truyền thông tiêu biểu nhất năm 2024

Thiết lập hành lang pháp lý, tạo đột phá phát triển khoa học công nghệ và đổi mới sáng tạo

Chương trình bình chọn Xe của năm 2025 chính thức 'mở cổng'

Giám sát chương trình triệu hồi gần 4.150 xe Ford Explorer lỗi ốp trụ

Hơn 200 trường học trên cả nước áp dụng hệ thống lớp học thông minh Nexta

Honda Việt Nam triệu hồi 31 ‘xế phượt’ Africa Twin CRF1100

Ba 'ông lớn' trong làng ô tô Nhật Bản: Nissan, Honda, và Mitsubishi Motors để ngỏ khả năng 'về chung nhà'

Embraer tham dự Triển lãm Quốc phòng Quốc tế Việt Nam 2024

Đại hội Honda Biker Rally 2025: Sự kiện quy tụ hơn 1.000 bikers trên khắp cả nước

Công bố 10 sự kiện khoa học và công nghệ nổi bật năm 2024

Tập đoàn ô tô đầu tư 168 triệu USD tại Việt Nam vượt mốc doanh số 3 triệu xe toàn cầu

Doanh nghiệp ‘bắt tay’ nâng cao hiệu quả hợp tác trong lĩnh vực công nghệ dữ liệu

Đấu tranh quyết liệt ngăn chặn tin giả, thông tin xấu độc trên mạng xã hội

Trường Đại học Công nghiệp Dệt may Hà Nội: Giải quyết các vấn đề thực tiễn qua nghiên cứu khoa học

30 chiếc Suzuki Jimny tham gia cuộc đua địa hình từ TP. Hồ Chí Minh đến Đồng Nai

Các xu hướng đe dọa mạng mới cần theo dõi trong năm 2025 và sau đó

HPT D-DAY 2024: Chia sẻ công nghệ tiên tiến và chuyển đổi số cho doanh nghiệp

Hệ sinh thái khởi nghiệp sáng tạo Việt Nam đang bước sang giai đoạn mở rộng quy mô, chiều sâu

Triển lãm Quốc phòng: Bắt gặp mẫu siêu xe điện Jaguar I-Pace thuộc sở hữu của Đại sứ quán Anh

Lý do tỷ phú Phạm Nhật Vượng dừng VinFast VF 8 với dịch vụ taxi Xanh SM Luxury