.

Hacker Trung Quốc tăng cường tấn công website chính phủ

.

Theo thống kê trong 9 tháng đầu năm, hacker Trung Quốc đã tấn công hơn 1.500 website Việt Nam, trong đó, có nhiều website của chính phủ.

You Have Been Hacked (Máy của anh đã bị hack), dòng chữ của hacker để lại khi thay đổi thành công giao diện một website mà họ tấn công - Ảnh chụp trong buổi diễn tập an toàn thông tin tại TP.HCM hôm 18-11-2015.
You Have Been Hacked (Máy của anh đã bị hack), dòng chữ của hacker để lại khi thay đổi thành công giao diện một website mà họ tấn công - Ảnh chụp trong buổi diễn tập an toàn thông tin tại TP.HCM hôm 18-11-2015.

Website chính phủ trở thành đích ngắm của hacker

Trong kỷ yếu diễn tập bảo vệ hệ thống Thông tin TP.HCM 2015 phát đi hôm 18-11-2015 cho thấy gần đây tình hình an toàn thông tin (ATTT) diễn biến hết sức phức tạp tại VN.  Đặc biệt, do diễn biến căng thẳng trước tình hình Biển Đông, cùng với việc Trung Quốc tăng cường xây dựng cơ sở hạ tầng trên quần đảo Trường Sa thì các nhóm hacker của Trung Quốc cũng tăng cường tấn công các trang web Việt Nam.

Theo thống kê, 9 tháng đầu năm 2015 đã có 1.597 trường hợp hacker Trung Quốc tấn công thay đổi giao diện các trang web đặt tại VN, trong đó có khoảng 10 trang thuộc các cơ quan quản lý nhà nước.

Còn theo thống kê của zone-h.org cho thấy trong năm 2015 có hơn 120 website thuộc khối chính phủ Việt Nam bị tin tặc tấn công và thay đổi giao diện. Riêng trong quý 1/2015, VNCERT ghi nhận 365.644 lượt địa chỉ IP Việt Nam tham gia mạng Botnet, tức đã nhiễm mã độc và sẵn sàng tấn công DDOS đến bất kỳ máy tính nào trên thế giới. Trong đó, có 896 lượt địa chỉ IP của các cơ quan nhà nước.

Riêng tại TP.HCM, theo thống kê của Trung tâm dữ liệu thành phố cho thấy, 9 tháng đầu năm 2015 đã có tổng cộng hơn 400 ngàn đợt dò quét và 60 ngàn đợt tấn công mạng bằng nhiều hình thức nhằm vào hệ thống của thành phố đã được phát hiện và ngăn chặn. Trung bình mỗi tháng có khoảng hơn 44 ngàn đợt dò quét và khoảng 7.000 đợt tấn công. Cũng theo báo cáo thống kê này thì Trung Quốc và Mỹ là hai quốc gia có nguồn tấn công nhiều nhất nhằm vào thành phố.

Đặc biệt, đối với cổng thông tin điện tử thành phố, trong 9 tháng vừa qua đã có hơn 4,7 triệu đợt dò quét và tấn công ứng dụng web đã được hệ thống tường lửa ứng dụng web phát hiện và ngăn chặn.

Phát hiện nhiều virus máy tính mới

Cùng với việc liên tiếp nhận các cuộc tấn công mạng từ các nơi trên thế giới thì số lượng virus máy tính mới cũng xuất hiện khá nhiều. Theo thống kê, trong 9 tháng qua đã có 23.606 dòng virus máy tính mới xuất hiện tại VN. Các virus này đã lây nhiễm trên 30.936.000 lượt máy tính. Virus lây nhiều nhất nửa đầu năm 2015 là W32.Sality.PE đã lây nhiễm trên 2.676.000 lượt máy tính.

Hầu hết các virus này xuất phát và lây lan trên các trang mạng xã hội phổ biến như Facebook. Hiện nay, trung bình mỗi tháng tại VN xuất hiện hơn 1.000 trang giả mạo Facebook nhằm lấy cắp thông tin người dùng với 13,9 triệu tin nhắn rác được phát tán mỗi ngày.

Về mặt hệ thống, các hệ thống CNTT của doanh nghiệp, tổ chức tại VN ngày càng đối diện với các cuộc tấn công phức tạp và tinh vi. Điển hình nhất là dạng tấn công từ chối dịch vụ DDoS gây gián đoạn hệ thống hay tấn công thay đổi giao diện web.

9 tháng đầu năm 2015 phát hiện hơn 3.296 địa chỉ IP bị nhiễm mã độc và bị điều khiển bởi các máy chủ bên ngoài lãnh thổ, 18.085 website bị nhiễm mã độc và lây lan mã độc đến các máy tính trong mạng, trong đó có 88 website/cổng thông tin điện tử của các CQNN, 5.368 website bị tấn công và cài mã lừa đảo phishing, 7.421 tấn công thay đổi giao diện (deface), trong đó có 164 website/cổng thông tin điện tử của các CQNN.

Theo Hải Anh (ICT News)

;
.
.
.
.
.