Đã “vá” xong lỗ hổng bảo mật nguy hiểm trên website Sở KH&CN Bà Rịa
![]() |
Trao đổi với ICTnews ngày 14/2/2017,vávô địch anh đại diện Sở TT&TT tỉnh Bà Rịa - Vũng Tàu cho biết, đến nay Trung tâm CNTT-TT của Sở cùng các đối tác hỗ trợ về an ninh mạng đã hoàn tất công tác khắc phục, xử lý sự cố tấn công mạng xảy ra trong tuần đầu của tháng 2/2017 đối với 10 trang thông tin điện tử của một số cơ quan, đơn vị trong tỉnh. Lỗ hổng bảo mật trên website Sở KH&CN Bà Rịa - Vũng Tàu đã được “vá” và hiện tất các website bị hacker tấn công đều đã hoạt động trở lại bình thường.
Trước đó, thông tin từ Sở TT&TT tỉnh Bà Rịa - Vũng Tàu cho hay, sáng ngày 5/2/2017, cơ quan này đã phát hiện sự cố tấn công mạng vào 10 trang thông tin điện tử của một số cơ quan nhà nước tỉnh Bà Rịa - Vũng Tàu, bao gồm: http://bantuyengiao.bari-vungtau.gov.vn; http://sokhcn.baria-vungtau.gov.vn; http://dost.baria-vungtau.gov.vn; http://dkqm.sotttt.baria-vungtau.gov.vn; http://daotaonghe.soldtbxh.baria-vungtau.gov.vn; http://egate.sotttt.baria-vungtau.gov.vn; http://doanhnghiep.baria-vungtau.gov.vn; http://tuoitre.baria-vungtau.gov.vn; http://kythuattdc.baria-vungtau.gov.vn; http://motcuacapxa.baria-vungtau.gov.vn. Cả 10 trang web này đều được đặt hosting (lưu trữ) trên cùng một server (máy chủ).
![]() |
Cũng theo Sở TT&TT tỉnh Bà Rịa - Vũng Tàu, nhóm hacker đã lợi dụng lỗ hổng tại một trong các trang thông tin điện tử nêu trên để thực hiện tấn công thay đổi giao diện (Deface) các website.
Qua quá trình rà soát, các chuyên gia an ninh mạng đã phát hiện được website http://sokhcn.baria-vungtau.gov.vn của Sở KH&CN Bà Rịa - Vũng Tàu bị lỗ hổng “SQL injection” - một trong những lỗ hổng nguy hiểm nhất, cho phép hacker upload file lên server, làm thay đổi giao diện trang chủ và có thể chiếm quyền điều khiển server. Thông qua lỗ hổng này, nhóm hacker đã xâm nhập vào những website khác được đặt trên cùng máy chủ đặt website của Sở KH&CN.
Đại diện Sở TT&TT Bà Rịa - Vũng Tàu khẳng định, ngay sau khi phát hiện sự cố, Trung tâm CNTT-TT của Sở đã tiến hành loại bỏ các tệp tin mà hacker tải lên khỏi thư mục chứa mã nguồn website trên; phối hợp cùng cơ quan chủ quản các website và các chuyên gia của các công ty an ninh mạng rà soát mã nguồn, khắc phục triệt để các lỗ hổng; đồng thời tiến hành cập nhật các bản vá lỗi để khắc phục các lỗi còn tồn tại trong hệ thống.
Sở TT&TT Bà Rịa - Vũng Tàu cho biết thêm, để đảm bảo sự cố được khắc phục triệt để, Sở này đã đề nghị cơ quan chủ quản các website bị hacker tấn công cử đại diện phối hợp với Trung tâm CNTT-TT thực hiện rà soát các website của đơn vị mình, kịp thời phát hiện và khắc phục các lỗ hổng (nếu có).
Bên cạnh đó, Sở TT&TT Bà Rịa - Vũng Tàu đã yêu cầu Trung tâm CNTT-TT phải tiến hành rà soát toàn bộ hệ thống mạng do mình quản lý nhằm kịp thời phát hiện, khắc phục các lỗ hổng còn tồn tại.
Các chuyên gia an ninh mạng đều có chung nhận định, cho đến nay, vẫn còn không ít cơ quan, tổ chức, doanh nghiệp chưa quan tâm đúng mức đến công tác đảm bảo an toàn thông tin cho các website của đơn vị mình. Theo thông tin từ Cục An toàn thông tin - Bộ TT&TT, trong dịp nghỉ Tết Nguyên đán Đinh Dậu vừa qua, tính từ ngày 26 - 31/1/2017, Cục đã ghi nhận có tới 399 website tên miền “.vn” bị tấn công, trong đó có 6 website của các cơ quan, tổ chức, nhà nước (.gov.vn), với hình thức tấn công chủ yếu là thay đổi giao diện.
Còn theo số liệu thống kê của VNCERT, trong năm ngoái, Trung tâm đã ghi nhận tổng cộng 134.375 sự cố tấn công mạng của cả 3 loại hình Phishing (lừa đảo), Malware (mã độc) và Deface (tấn công thay đổi giao diện), tăng hơn 4,2 lần so với năm 2015. Trong đó, sự cố tấn công thay đổi giao diện nhiều hơn cả, với 77.654 sự cố, tăng tới hơn 8,7 lần so với năm 2015.
(责任编辑:Nhận định)
Nhận định, soi kèo Jeddah vs Ohod Medina, 23h05 ngày 24/2: Cửa trên ‘tạch’
Nhận định, soi kèo Birmingham với Southampton, 22h00 ngày 2/3: The Saint trở lại
Dàn sao ‘khủng’ tụ hội trong liveshow của Quang Hà
Nhận định, soi kèo Al Khaleej với Al
Nhận định, soi kèo Al Hilal vs Al
- Siêu máy tính dự đoán Crystal Palace vs Aston Villa, 02h30 ngày 26/2
- Nhận định, soi kèo Millwall với Watford, 22h00 ngày 2/3: Kéo nhau xuống bùn
- 'Chuyện tình live in concert' Trần Tiến
- Nguyễn Trần Trung Quân chi 10 tỷ làm MV Nước chảy hoa trôi
- Nhận định, soi kèo Modern Sport vs El Gouna, 21h00 ngày 26/2: Chặn mạch bết bát
- Lê Anh Dũng say sưa tập luyện chuẩn bị đêm nhạc kỷ niệm 20 năm ca hát
- Nhận định, soi kèo Muangthong United F.C. với PT Prachuap F.C, 17h30 ngày 3/3: Tiếp tục bét bảng
- Lại Văn Sâm song ca cùng Mỹ Tâm khiến khán giả bất ngờ
-
Nhận định, soi kèo Botev Vratsa vs Beroe, 22h59 ngày 25/2: Khách giành vé đi tiếp
Pha lê - 25/02/2025 09:19 Nhận định bóng đá g ...[详细]
-
Phương Nga Sao Mai bất ngờ ra mắt MV nhạc Phật
Ca khúc Quan Âm Mẹ từ biđược nhạc sĩ Xuân Trí viết vào ngày mùng 1 Tết năm 2020, nhưng phải hơn 1 nă ...[详细]
-
Tú Dưa bình yên bên vợ trẻ đẹp và 4 người con
Hạnh phúc là được nhìn các con lớn khôn- Sau nhiều sóng gió trong chuyện tình cảm, anh đang ...[详细]
-
Nhận định, soi kèo Millwall với Watford, 22h00 ngày 2/3: Kéo nhau xuống bùn
Phạm Xuân Hải - 02/03/2024 04:20 Nhận định bó ...[详细]
-
Nhận định, soi kèo Tigres UANL vs Juarez, 08h00 ngày 26/2: Khó lành lặn rời hang Hùm
Linh Lê - 24/02/2025 19:36 Mexico ...[详细]
-
Nhạc sĩ An Hiếu: ‘Nghệ sĩ có đạo đức thì khán giả mới tôn trọng’
Trăn trở mang âm nhạc Đoàn thanh niên gần gũi lớp trẻ - Tác phẩm ‘Tổ quốc gọi, chúng tôi sẵn sàng’ d ...[详细]
-
Nhận định, soi kèo Qingdao West Coast với Henan, 18h35 ngày 1/3: Khó có bất ngờ
Hư Vân - 01/03/2024 04:35 Nhận định bóng đá g ...[详细]
-
Nguyệt Ca gây xúc động với dự án chuyển ngữ các ca khúc thiếu nhi Việt Nam
Xây dựng dự án với mục đích vì cộng đồng, không vụ lợiNguyệt Ca (tên thật là Bạch Thùy Linh), giọng ...[详细]
-
Nhận định, soi kèo Al Raed vs Al Shabab, 21h10 ngày 25/2: Khó tin cửa trên
Hư Vân - 25/02/2025 04:35 Nhận định bóng đá g ...[详细]
-
Nhận định, soi kèo Shandong Taishan với Changchun YaTai, 17h00 ngày 1/3: Tin vào chủ nhà
Hư Vân - 01/03/2024 04:30 Nhận định bóng đá g ...[详细]
Nhận định, soi kèo Antalyaspor vs Besiktas JK, 19h00 ngày 25/2: Tiếp tục chiến thắng
Nhận định, soi kèo Cherno More Varna với POFC Botev Vratsa, 22h30 ngày 01/03: Đẳng cấp chênh lệch
- Nhận định, soi kèo Vissel Kobe vs Kyoto Sanga, 17h00 ngày 26/2: Thắng lợi đầu tiên cho nhà vô địch
- ‘Cuộc đời của nhạc sĩ Trịnh Công Sơn là một khối di sản lớn!’
- Hôn nhân không tình yêu của ca sĩ Chế Thanh
- Nhận định, soi kèo Damac FC với Al
- Nhận định, soi kèo Bengaluru vs Chennaiyin, 21h00 ngày 25/2: Cửa trên thắng thế
- Nhạc sĩ Dương Cầm: 'Rap sẽ không nổi hơn nữa'
- Tuấn Hưng bên Hồng Đăng kể chuyện 'trốn' vào nhạc viện học chui