Ngăn chặn cuộc “xâm chiếm” mạng từ Trung Quốc

      Thứ Bảy, 24/05/2014 11:42 - 990 lượt xem

      Like fptshop.com.vn để được cập nhật tin siêu phẩm sắp ra mắt và khuyến mãi hấp dẫn

      Cũng giống như việc khơi mào cuộc chiến trên biển Đông, Trung Quốc cũng không ngần ngại công kích dồn dập chúng ta bằng việc liên tiếp tấn công 250 website của Việt Nam trong thời gian ngắn từ 8/5 - 13/5/2014.

      Việc các hacker Trung Quốc tấn công hàng trăm website Việt Nam đang làm dấy lên mối lo ngại về an ninh bảo mật cho tổ chức, doanh nghiệp Việt Nam.

      Nhận diện hacker và các website bị tấn công

      vietnam-trungquoc

      Ngày 13/5, các chuyên gia bảo mật, website an toàn thông tin mạng của Việt Nam là SecureDaily cho biết đã truy được website 1937cn.net (trang web chính thức của nhóm 1937cN), một trang mạng hacker của Trung Quốc được lập ra với mục đích kích động hacker tấn công các website của Việt Nam. Theo đó, chúng đã tổ chức tấn công các websie có đuôi .com.vn.vn.com và cả các trang web có tên miền gov.vn của các cơ quan nhà nước.

      hack

      Hình thức tấn công của hacker Trung Quốc là lợi dụng các lỗ hổng nghiêm trọng trong hệ thống ứng dụng và hệ thống máy chủ để chiếm quyền kiểm soát, leo thang đặc quyền, thay đổi nội dung, phát tán mã độc… Một số lỗ hổng phổ biến được tin tặc Trung Quốc khai thác gồm SQL Injection, File Upload, Local Attack, sai sót trong cấu hình an ninh.

      Theo CMC Infosec, hầu hết những website bị tin tặc Trung Quốc nắm quyền điều khiển đều là website của các địa phương, doanh nghiệp nhỏ lẻ hoặc cá nhân lập nên hệ thống phòng thủ rất kém.

      bảo mật

      Đối với những website của Chính phủ và cơ quan nhà nước thì nguyên nhân là do sai sót trong lập trình, cấu hình, quản lý. Không chỉ vậy, các website này còn không được đầu tư thường xuyên trong việc đánh giá bảo mật, trang bị chưa thấu đáo về hạ tầng phòng thủ, công tác phản ứng trước các cuộc tấn công thiếu chuyên nghiệp.

      Ông Nguyễn Minh Đức, chuyên gia bảo mật FPT cho rằng, các hành vi tin tặc Trung Quốc tấn công nhằm đánh cắp dữ liệu của cá nhân, tổ chức, cơ quan nhà nước ở Việt Nam đã diễn ra từ lâu. Tình hình căng thẳng tại Biển Đông thời gian gần đây là “cơ hội” để những vụ tấn công dạng này gia tăng thêm.

      lộ diện hacker

      Những hình ảnh đầy khiêu khích của nhóm hacker Trung Quốc 1937cN

      Biện pháp ngay lúc này

      CMC Infosec khuyến cáo các bộ, ban, ngành và các doanh nghiệp phải có kế hoạch rà soát, nâng cấp hệ thống hạ tầng an ninh mạng sớm nhất có thể. Ngoài ra, cần kết hợp với các cơ quan chức năng liên quan và chuyên gia bảo mật đầu ngành để có được các kịch bản phòng thủ, đối phó dài hơi hơn trong “cuộc chiến mạng” có thể diễn ra sắp tới.

      Theo ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng Bkav, việc cần làm ngay lúc này đối với các tổ chức, doanh nghiệp là tiến hành rà soát toàn bộ hệ thống, nếu có lỗ hổng, thì phải nhanh chóng khắc phục ngay. Đồng thời, trong giai đoạn này, cần cảnh giác và nâng cao việc đề phòng, khi kiểm tra, phát hiện những bất thường, phát hiện bị tấn công thì cần ngắt các file Internet để giảm thiểu rủi ro.

      not hack again

      Về lâu dài, theo ông Raymond Goh, Giám đốc cấp cao phụ trách mảng kiến trúc hệ thống của Hãng bảo mật Symantec tại Nam Á, các tổ chức, doanh nghiệp cần có những giải pháp toàn diện, đa lớp, phải bám theo thông tin, kết hợp nhiều giải pháp như tường lửa, diệt virus, cũng như có hệ thống an ninh đa chiều, phòng thủ có chiều sâu để chống lại nguy cơ tấn công mạng, xâm phạm an ninh.

      tường lửa

      Với tình hình tranh chấp ngoài biển Đông đang leo thang, không tránh khỏi một cuộc chiến tranh mạng thực sự sẽ nổ ra, do vậy mỗi người dân Việt Nam cần có những biện pháp và trách nhiệm ngăn chặn mọi sự xâm nhập bất hợp pháp của nhóm tin tặc Trung Quốc.

       

      Lyhk3

      0 1 5 0
      Có thể bạn quan tâm:
      Bạn có biết?

      Vì sao chương trình này lại HOT đến vậy?

      Hãy để lại số điện thoại của bạn để được tư vấn miễn phí về chương trình hấp dẫn này nhé!

      Mua trước trả sau