Hàng loạt website cơ quan nhà nước bị chèn quảng cáo cờ bạc, game bài
Hàng loạt website cơ quan nhà nước bị chèn quảng cáo cờ bạc, game bài. |
Theo công bố kết quả rà soát của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) - Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong tháng 9/2023, 18 tỉnh, thành phố và 10 bộ, ngành còn tồn tại 67 website cơ quan nhà nước có tên miền ".gov.vn" bị lợi dụng chèn nội dung quảng cáo không phù hợp. Cụ thể, nhiều website bị lợi dụng đăng tải, chuyển hướng, liên kết với nội dung quảng cáo không phù hợp như game bài, cờ bạc…
Không chỉ xuất hiện trực tiếp, những liên kết này xuất hiện trong kết quả tìm kiếm của Google, khi người dùng click vào sẽ chuyển hướng người dùng sang website khác khi người dùng truy cập đường dẫn.
Theo công bố, hiện website của 10 bộ, ngành gồm: Công Thương; Giáo dục và Đào tạo; Giao thông Vận tải, Khoa học và Công nghệ; Lao động - Thương binh và Xã hội; Nội vụ; Nông nghiệp và Phát triển nông thôn; Y tế; Văn hóa, Thể thao và Du lịch, VKSND Tối cao và website cơ quan nhà nước của 18 tỉnh, thành phố bị lợi dụng chèn nội dung quảng cáo không phù hợp.
Hệ thống kỹ thuật của NCSC đã ghi nhận có 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. Số lượng điểm yếu, lỗ hổng nêu trên là rất lớn.
Liên quan đến vấn đề này, các chuyên gia Cục An toàn thông tin cho biết nguyên nhânn chính các website ".gov.vn" bị cài quảng cáo tái diễn dù đã bị xử lý là bởi, những nội dung được đưa lên các trang web của cơ quan nhà nước thường được các công cụ tìm kiếm như Google đánh giá cao, ưu tiên hiển thị. Vì vậy, các đối tượng tìm nhiều cách để tấn công và đưa các thông tin quảng cáo lên các website của cơ quan nhà nước để có kết quả tốt hơn và tạo lòng tin với người dùng.
Trước thực trạng trên, NCSC cảnh báo tình trạng mất an toàn thông tin trong hệ thống của các cơ quan nhà nước. Bên cạnh đó, các chuyên gia khuyến cáo các đơn vị cần điều tra, tìm ra con đường tin tặc xâm nhập hệ thống, từ đó phát hiện các lỗ hổng và vá toàn bộ các lỗ hổng này. Trong đó, lưu ý, rà soát và xử lý lỗ hổng với cả phần mềm website, hệ điều hành của máy chủ để bảo đảm an toàn thông tin cho hệ thống.
Theo Dân Việt
Ý kiến bạn đọc (0)