Nhiều website có tên miền. gov.vn được phát hiện đang hiển thị những quảng cáo về game đánh bạc, cá độ một cách phức tạp .Các quảng cáo game đánh bài ăn tiền, sòng bạc trực tuyến, cá độ thể thao Open trên website có tên miền có đuôi. gov.vn của 1 số ít cổng thông tin địa phương như Sở Y tế Hòa Bình, Hội phụ nữ Tỉnh Nam Định, Sở KHCN Bình Phước … Những nội dung này ẩn trong trang nhánh, không hiện trên trang chủ .Khi tra cứu trên Google, đường link quảng cáo sẽ Open xum xê. Hầu hết đường link dẫn đến trang quảng cáo cờ bạc dù tên miền vẫn. gov.vn. Kết quả tìm kiếm cho thấy lần đầu quảng cáo hiển thị trên tên miền này là từ 18/3 .Giao diện hiển thị quảng cáo đánh bài trên một trang web có tên miền .gov.vn.

Giao diện hiển thị quảng cáo đánh bài trên một trang web có tên miền .gov.vn.

Đại diện một cơ quan quản trị tên miền cho biết, hai năm trước website do họ quản trị cũng từng bị tận dụng để quảng cáo phạm pháp. Tuy nhiên, lần này họ bị tiến công một cách phức tạp hơn, vì nếu truy vấn trang chủ hoặc tìm kiếm thường thì trên Google sẽ không Open quảng cáo, chỉ khi nhập đúng từ khóa mới phát hiện website đang bị tận dụng vào mục tiêu xấu .Trần Thanh Tuấn, chuyên viên công nghệ thông tin tại TP Hồ Chí Minh, cho biết điểm chung của những website này là vẫn sử dụng giao thức http. Đây vốn là giao thức cũ không được tích hợp chứng từ bảo mật thông tin SSL nên sống sót nhiều lỗ hổng, dễ bị kẻ xấu tiến công, tận dụng. Mã nguồn website cũng lỗi thời, sử dụng công nghệ tiên tiến cũ, không liên tục update phiên bản mới hay những bản vá bảo mật thông tin. Ngoài ra, website hoàn toàn có thể sống sót lỗ hổng trong quy trình tiến hành khởi đầu nhưng không được kiểm tra kỹ .Theo chuyên viên này, việc quảng cáo cờ bạc trái phép được gắn một cách phức tạp trong những website. gov.vn hoàn toàn có thể do một số ít nguyên do khác như người quản trị website, sever đặt mật khẩu quá dễ bị hacker dò được. Cũng không loại trừ năng lực đây là một cuộc tiến công từ mạng lưới hệ thống chung .

Với trường hợp chạy quảng cáo này, hacker có thể nhúng backlink (liên kết được trả về từ các website) để tối ưu công cụ tìm kiếm. Backlink của website .gov.vn được giới làm SEO ưa chuộng vì được Google đánh giá uy tín. Nếu nội dung xuất hiện trên các trang này, thứ hạng tìm kiếm sẽ cao hơn. “Nguy hiểm hơn, hacker có thể tận dụng tài nguyên của server đang lưu trữ website để thực hiện những hành vi khác như đào tiền điện tử, dùng tài nguyên máy chủ để tấn công từ chối dịch vụ hoặc triển khai một website ngầm”, ông Tuấn cảnh báo.

Đây không phải lần đầu quảng cáo game đánh bài Open trong những website. gov.vn. Hai năm trước, 1 số ít trang thông tin điện tử của những địa phương cũng từng bị tận dụng. Các chuyên viên bảo mật thông tin cho rằng hoàn toàn có thể trước đây chỉ những trang bị tiến công mới triển khai vá lỗi, trong khi 1 số ít bên khác không kiểm tra, tăng cấp nên lần này liên tục bị tiến công theo cách cũ .Tên miền. gov.vn dành cho những cơ quan nhà nước và đơn vị chức năng nằm trong cơ cấu tổ chức tổ chức triển khai của cơ quan nhà nước. Để có tên miền này, cơ quan, tổ chức triển khai cần làm hồ sơ ĐK và được Trung tâm Internet Nước Ta VNNIC đồng ý chấp thuận trước khi cấp phép .

Đại diện VNNIC xác nhận những website trên được cấp phép cho đúng chủ thể sử dụng. “Với những tên miền .gov.vn, VNNIC đã triển khai các giải pháp bảo vệ cấp DNS quốc gia, giúp tên miền không bị tự ý thay đổi thông số kỹ thuật, tránh trường hợp bị can thiệp ngoài ý muốn. Tuy nhiên về mặt quản trị nội dung, website vẫn sẽ có những sự cố ngoài ý muốn với tất cả tên miền, không riêng đuôi .gov.vn. Đây là việc các chủ thể tên miền phải tự quản lý, có các biện pháp giám sát an toàn bảo mật đi kèm”, đại diện VNNIC nói.

Trung tâm Internet Nước Ta cho biết thêm đang thanh tra rà soát những website. gov.vn để nghiên cứu và phân tích những rủi ro tiềm ẩn hoàn toàn có thể xảy ra và gửi cảnh báo nhắc nhở đến những đơn vị chức năng đang được cấp phép sử dụng. Thống kê của VNNIC cho thấy Nước Ta hiện có hơn 2000 website dùng tên miền. gov.vn .

Khương Nha

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *