220 website của Việt Nam đã bị "hacker Trung Quốc" tấn công


Một số địa chỉ web Việt Nam bị hacker tấn công. (Nguồn: chụp từ securitydaily.net)​

Theo ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách an ninh mạng thuộc Công ty Bkav, từ ngày 8/5 đến 11/5, đã có 220 trang web của Việt Nam bị các hacker tự nhận là "tin tặc Trung Quốc" tấn công, trong đó có 6 webstie có tên miền .gov.

Những vụ tấn công này diễn ra trong bối cảnh Việt Nam đang lên tiếng phản đối việc Trung Quốc đơn phương hạ đặt trái phép giàn khoan Hải Dương 981 vào vùng đặc quyền kinh tế, thềm lục địa của Việt Nam,

Ông Ngô Tuấn Anh cho biết, các website này phải hứng chịu những đợt tấn công từ chối dịch vụ, thay đổi giao diện… Thậm chí, hacker còn đề rõ dòng chữ “By: China Hacked” (Tin tặc Trung Quốc thực hiện - PV).

Theo ông Ngô Tuấn Anh, hoạt động tấn công của các hacker tự xưng là của Trung Quốc vào các trang web của Việt Nam cũng giống nhiều vụ khác trên thế giới, nhất là ở thời điểm giữa các nước đang có quan hệ căng thẳng, chẳng hạn như trường hợp của Ukraine và Nga mới đây.

“Đây là chuyện tất yếu mà các quốc gia, tổ chức, doanh nghiệp có website buộc phải chuẩn bị ứng phó,” ông Tuấn Anh nói.

Cũng theo vị chuyên gia này, các cuộc tấn công mạng diễn ra mấy hôm nay chưa gây ra ảnh hưởng quá nghiêm trọng bởi đa số website bị tấn công là trang của doanh nghiệp nhỏ hoặc của cá nhân.

Thực tế cho thấy, tình hình bảo mật website ở Việt Nam mấy năm nay tuy có cải thiện, song vẫn còn rất nhiều những yếu kém mà hacker có thể khai thác.

Hồi đầu tháng Ba, Bkav cũng phát đi cảnh báo cho thấy, có tới 40% website ở Việt Nam tồn tại lỗ hổng bảo mật. Thậm chí có những website có tới 151 lỗ hổng nguy hiểm.

Những lỗ hổng tồn tại trên website chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn./.

Theo:_
http://www.vietnamplus.vn/220-website-cua-viet-nam-da-bi-hacker-trung-quoc-tan-cong/259264.vnp
 
Mấy thằng quản trị mấy cái web đó toàn dùng open source hoặc ko chịu update và áp dụng các quy trình bảo mật thì nó ko chém hơi phí ...
Nói chung nhân lực của mình lười & trình độ thấp chứ sao.
 
Tẩy chai và nói không với trung quoc

có khi nào lại có 1 trân Điện Biên Phủ ở biển đông không ta?
 
nó ddos rùi ngồi khóc !
Tụi tàu nó toàn dùng Tools scan đó, mấy web bị dính toàn là nó scan ra bug rồi vào phang chứ nó ko vào từng site một check thủ công đâu. --> lỗi của quản trị viên trang web.
DDOS thì thua. Bởi vì cơ sở hạ tầng của IT VN chưa chống DDOS đc.
Cách tốt nhất để chống DDOS là Nhà Nước xây dựng các Trung Tâm Chống DDOS và cung cấp service cho dân, VN chưa có đâu.
Còn Tây thì có rồi --> các dịch vụ như: MAX CDN, Cloudflare (mmo4me đang dùng cái này). Shin nên dùng MAX CDN chứ Cloud cùi mía lắm.
Còn ai mà cao cấp hơn thì xây dựng website trên Cloud Application Platform như Heroku, Appfog. File Hosting Service: Amazone S3. <-- Bảo mật cao kinh dị, NEW Tech, hack & DDOS mình khác gì hack & DDOS mấy ông nhớn đó, việc chống DDOS và bảo mật server là việc của chúng nó, ko phải việc của mình. Và tụi Tây nó làm rất tốt. Tất nhiên phương án này chi phí khá cao để building website, cần có nhân lực tình độ cao với new tech. Nếu ai vẫn lậm PHP và tiền ít đòi hít .... thì chắc chắn ko theo phương án này đc ^^
 
Mấy thằng quản trị mấy cái web đó toàn dùng open source hoặc ko chịu update và áp dụng các quy trình bảo mật thì nó ko chém hơi phí ...
Nói chung nhân lực của mình lười & trình độ thấp chứ sao.


Open source bảo mật hơi bị tốt ak, chỉ lý do là ko update nên bị nó hack thui :D
 
Open source bảo mật hơi bị tốt ak, chỉ lý do là ko update nên bị nó hack thui :D
Một phần là nó chậm update, ngại update, vì sợ up lên nó ko tương thích với skin hoặc addon nào đó nó đang dùng :D ...
Điều nữa quan trọng ko kém là mấy em chung chạ này tụi hacker thích mò hơn, chỉ cần mò ra 1 bug là ăn đc cả triệu site ... Mò ra rồi nó share cho anh em nhà nó ...

Hàng nhà tự chế 1 cái thì chả thằng hâm nào nó ngồi mò bug .... Vì có thể mất hàng tháng trời mà ko đc lợi ích gì. Trừ khi mấy site Auto Ex hoặc Auto bán thẻ chúng nó mới có hứng mò ^_^ ....

Ví dụ 1 lão EX trong mmo4me từng bay 13k PM vì tội Auto ex .. Thấy tiền là nó ham hố bay vào mò thôi.
 
câu cuối cảm động quá
I Am "FORM" China :)))
2.PNG
 
Một phần là nó chậm update, ngại update, vì sợ up lên nó ko tương thích với skin hoặc addon nào đó nó đang dùng :D ...
Điều nữa quan trọng ko kém là mấy em chung chạ này tụi hacker thích mò hơn, chỉ cần mò ra 1 bug là ăn đc cả triệu site ... Mò ra rồi nó share cho anh em nhà nó ...

Hàng nhà tự chế 1 cái thì chả thằng hâm nào nó ngồi mò bug .... Vì có thể mất hàng tháng trời mà ko đc lợi ích gì. Trừ khi mấy site Auto Ex hoặc Auto bán thẻ chúng nó mới có hứng mò ^_^ ....

Ví dụ 1 lão EX trong mmo4me từng bay 13k PM vì tội Auto ex .. Thấy tiền là nó ham hố bay vào mò thôi.
Chính xác ! bác này nói chuẩn này :)
 
nửa thập kỉ tới sẽ là thời hoàng kim của cloud computing! VN cũng đang chập chững "lên mây", mở đầu là VMware tại VN (SG) đang rất tích cực tuyên truyền về lợi ích của "ảo hóa" trong tương lai:)
 
nửa thập kỉ tới sẽ là thời hoàng kim của cloud computing! VN cũng đang chập chững "lên mây", mở đầu là VMware tại VN (SG) đang rất tích cực tuyên truyền về lợi ích của "ảo hóa" trong tương lai:)
Tớ đang lên mây rồi, heroku + amazone s3. Hôm nào hoàn thiện ném cho bà con nghiêm ngưỡng ^^.
Gửi request thử tới mấy cty thiết kế web nó toàn tính: 20 ~ 23k mỹ kim :)). Mình trả lương cho members trong nhà làm tốn có 4k :D :D
Vậy nên mới nói mấy người ko biết gì, tiền hít đòi hiz l thơm rồi hay văng mấy từ "đắt thế", "bla bla" ... rồi chơi hàng đểu kém chất lượng hay bị hack là phải, nó bóp cái chết thôi mà ^_^
 

Announcements

Forum statistics

Threads
421,057
Messages
7,104,886
Members
173,137
Latest member
chubao

Most viewed of week

Most discussed of week

Most viewed of week

Most discussed of week

Back
Top Bottom