QĐND Online - Từ đầu tháng 6 đến nay, có hơn 200 website của Việt Nam bị tấn công mà không rõ lý do. Đáng chú ý, số lượng các website bị tấn công tăng gấp đôi chỉ trong thời gian ngắn, trong số này có rất nhiều website có tên miền .gov.vn.

Sự việc này đang đặt ra yêu cầu đối với các cơ quan, ban, ngành cần quan tâm và đầu tư nguồn lực cho việc bảo đảm an ninh, an toàn, rà soát quy trình bảo mật và có các công cụ, biện pháp để phòng tránh các cuộc tấn công mạng tiếp tục xảy ra trong tương lai.   

Cụ thể, ngày 8-6, website của Trung tâm biên, phiên dịch của Bộ Ngoại giao cũng bị tin tặc tấn công làm thay đổi giao diện. Cổng thông tin điện tử của Bộ Nông nghiệp và Phát triển nông thôn và báo điện tử Petro Times cũng chịu số phận tương tự, cùng với đó là khoảng 20 website con thuộc cổng thông tin này cũng bị tin tặc tấn công. 

Ông Nguyễn Minh Đức, trả lời phỏng vấn báo QĐND Online

 

Xung quanh vấn đề này, phóng viên Báo Quân đội nhân dân Online đã có cuộc phỏng vấn ông Nguyễn Minh Đức, Giám đốc bộ phận an ninh mạng, công ty Bkav.

- Thời gian qua, một số website có tên miền .gov.vn của Việt Nam bị tin tặc tấn công, BKAV nhận định như thế nào về vấn đề?

- Theo thống kê của Bkav, từ đầu tháng 6 đến nay đã có khoảng 249 website có bằng chứng cụ thể  đã bị tấn công, trong đó có 51 trang tên miền .gov.vn, gấp đôi số trang web bị tin tặc tấn công trung bình hàng tháng từ đầu năm 2011.

- Hình thức tấn công chủ yếu của tin tặc?

- Gần đây, một số website liên tục bị nhiều máy tính và máy chủ có địa chỉ ở nước ngoài tấn công từ chối dịch vụ (DDOS) với lưu lượng dữ liệu lớn gây nghẽn một số hướng truy nhập từ quốc tế. Thực tế đây là những cuộc tấn công mang tính chất ghi điểm, tin tặc càng tìm được nhiều website càng tốt và thay đổi giao diện. Ngoài ra, tin tặc có thể tải những tệp tin (file) lạ, những file đã có sẵn trong hệ thống, hoặc xóa cơ sở dữ liệu trên website, khiến cho bạn đọc khi truy cập vào website nội dung bị thay đổi.

- Bkav có xác định được nguồn gốc của tin tặc tấn công các website .gov.vn chưa?

- Theo nghiên cứu của Bkav, website petrotimes.vn và một số website khác các địa chỉ máy tính tấn công xuất phát từ Trung Quốc. Trong phần lớn các cuộc tấn công, tin tặc chiếm quyền kiểm soát trang website trong một thời gian nhất định, thay đổi giao diện, nội dung, để lại dấu tích nhận diện để ghi điểm... Tuy nhiên, cũng có một số trang website quan trọng thuộc các Bộ, ngành, doanh nghiệp bị tin tặc chiếm quyền kiểm soát máy chủ, xóa dữ liệu, sửa hoặc thay nội dung bằng các nội dung khích động…Mặc dù hầu hết các trang web bị tấn công đều đã được hồi phục nhưng cũng có một số trang web bị tấn công với mục đích làm tê liệt. Các cuộc tấn công đã làm nhiều trang web bị ngưng trệ hoạt động một thời gian và mất khá nhiều công khắc phục.

- Những website bị tin tặc tấn công có nhờ sự trợ giúp Bkav không?

- Đến thời điểm này, trong 249 website của các cơ quan, ban ngành bị tin tặc tấn công có khoảng hơn 10 cơ quan đã đến Bkav để tìm sự trợ giúp và tư vấn của Bkav.

- Vì sao số lượng website của chúng ta bị tấn công nhiều như vậy?

- Thực tế, nếu nhìn qua các website bị tấn công chưa thể kết luận gì trình độ của những kẻ tấn công. Trước hết, chúng ta bị tấn công nhiều như vậy là do mức độ quan tâm an ninh, an toàn thông tin của các website, đặc biệt là các cơ quan Bộ, ban ngành của Việt Nam còn chưa cao và thậm chí có những website bị tin tặc tấn công đến từ 2 đến 3 lần nhưng chưa đưa ra các biện pháp khắc phục và chưa nhìn nhận chính xác về mức độ an toàn thông tin, đây là vấn đề đáng báo động.

- Bkav có giải pháp gì về an toàn thông tin cho những website?

- Để bảo đảm được website được vận hành tốt, ngoài phần mềm phòng chống diệt virus còn giải pháp về an toàn thông tin, bao gồm cả về công nghệ, con người và các qui trình vận hành cho hệ thống.

- Bkav có hỗ trợ cho những cơ quan bị tin tặc tấn công hay không?

- Bkav sẵn sàng hỗ trợ miễn phí cho các cơ quan, doanh nhiệp, tổ chức bị tin tặc tấn công. Bkav cũng cảnh báo, các lỗ hổng bảo mật, mức độ an toàn của các website tại Việt Nam chưa cao. Đây là kẽ hở để các tin tặc dễ dàng xâm nhập. Vì vậy, bộ phận quản trị mạng của các website cần rà soát lại toàn bộ quy trình bảo mật để phòng tránh những cuộc tấn công tiếp có thể xảy ra. 

Cám ơn ông!

Văn Phong (ghi)