Phát hiện loạt website cơ quan nhà nước bị chèn link quảng cáo cờ bạc
Theo cơ quan chức năng, đặc điểm chung của hình thức tấn công này là hacker sẽ lợi dụng các lỗ hổng bảo mật để chiếm quyền kiểm soát website, máy chủ, từ đó chèn link quảng cáo…
Công an TP.Hà Nội vừa phát đi thông tin Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (Công an TP.Hà Nội) phát hiện nhiều trang thông tin điện tử của cơ quan nhà nước (gov.vn) bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp, như game bài, cờ bạc…
Theo cơ quan chức năng, đặc điểm chung của hình thức tấn công này là hacker sẽ lợi dụng các lỗ hổng bảo mật để chiếm quyền kiểm soát website, máy chủ, từ đó chèn link quảng cáo, thậm chí cài mã độc để người dùng truy cập bất cứ nội dung nào đều bị chuyển hướng sang website cờ bạc, cá độ.

Vẫn còn nhiều website bị lợi dụng cài cắm nội dung quảng cáo không phù hợp - Ảnh: Internet
Công an Hà Nội nhận định việc bị chèn link ẩn quảng cáo cờ bạc, cá độ trực tuyến trên, có thể gây ảnh hưởng nghiêm trọng đến uy tín của các cơ quan nhà nước, tiềm ẩn nguy cơ mất an ninh mạng, an toàn thông tin, gia tăng tội phạm về cá độ, đánh bạc.
Chủ động rà soát, sẵn sàng phương án xử lý
Để kịp thời ngăn chặn các hoạt động trái phép nêu trên, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an TP.Hà Nội đề nghị các cơ quan, đơn vị chủ quản về hệ thống thông tin cần chủ động rà soát lại toàn bộ hệ thống website của mình.
Các cơ quan, đơn vị nên chú trọng rà soát các trang mã nguồn, cần chú ý đặc biệt đến những file mới được tạo hoặc có thời gian tạo khác biệt với phần lớn các file khác trong cùng thư mục.
Kiểm tra mật khẩu quản trị, mật khẩu truy cập cơ sở dữ liệu. Thực hiện đánh giá tổng thể an ninh mạng cho hệ thống, đồng thời triển khai các giải pháp giám sát tự động nhằm phát hiện ra các thay đổi bất thường, từ đó có hướng xử lý kịp thời.
Đặc biệt, Công an Hà Nội nhấn mạnh các đơn vị, tổ chức cần tăng cường giám sát và sẵn sàng các phương án xử lý khi phát hiện có dấu hiệu bị cài cắm, khai thác, tấn công mạng.
Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời những nguy cơ tấn công mạng.