VNE - Nhiều website .gov.vn xuất hiện quảng cáo game bài bạc

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi Cha Thần Gió, 10/4/22.

  1. Cha Thần Gió

    Cha Thần Gió Crash Bandicoot Lão Làng GVN

    Tham gia ngày:
    6/1/11
    Bài viết:
    12,546
    Nhiều trang web có tên miền .gov.vn được phát hiện đang hiển thị các quảng cáo về game đánh bạc, cá độ một cách tinh vi.

    Các quảng cáo game đánh bài ăn tiền, sòng bạc trực tuyến, cá độ thể thao xuất hiện trên website có tên miền có đuôi .gov.vn của một số cổng thông tin địa phương như Sở Y tế Hòa Bình, Hội phụ nữ Nam Định, Sở KHCN Bình Phước... Những nội dung này ẩn trong trang nhánh, không hiện trên trang chủ.

    Khi tra cứu trên Google, đường link quảng cáo sẽ xuất hiện dày đặc. Hầu hết đường link dẫn đến trang quảng cáo cờ bạc dù tên miền vẫn .gov.vn. Kết quả tìm kiếm cho thấy lần đầu quảng cáo hiển thị trên tên miền này là từ 18/3.

    [​IMG]
    Giao diện hiển thị quảng cáo đánh bài trên một trang web có tên miền .gov.vn.

    Đại diện một cơ quan quản lý tên miền cho biết, hai năm trước trang web do họ quản lý cũng từng bị lợi dụng để quảng cáo bất hợp pháp. Tuy nhiên, lần này họ bị tấn công một cách tinh vi hơn, vì nếu truy cập trang chủ hoặc tìm kiếm thông thường trên Google sẽ không xuất hiện quảng cáo, chỉ khi nhập đúng từ khóa mới phát hiện trang web đang bị lợi dụng vào mục đích xấu.

    Trần Thanh Tuấn, chuyên gia công nghệ thông tin tại TP HCM, cho biết điểm chung của các trang web này là vẫn sử dụng giao thức http. Đây vốn là giao thức cũ không được tích hợp chứng chỉ bảo mật SSL nên tồn tại nhiều lỗ hổng, dễ bị kẻ xấu tấn công, lợi dụng. Mã nguồn website cũng lỗi thời, sử dụng công nghệ cũ, không thường xuyên cập nhật phiên bản mới hay các bản vá bảo mật. Ngoài ra, website có thể tồn tại lỗ hổng trong quá trình triển khai ban đầu nhưng không được kiểm tra kỹ.

    Theo chuyên gia này, việc quảng cáo cờ bạc trái phép được gắn một cách tinh vi trong các website .gov.vn có thể do một số nguyên nhân khác như người quản trị trang web, máy chủ đặt mật khẩu quá dễ bị hacker dò được. Cũng không loại trừ khả năng đây là một cuộc tấn công từ hệ thống chung.

    Với trường hợp chạy quảng cáo này, hacker có thể nhúng backlink (liên kết được trả về từ các website) để tối ưu công cụ tìm kiếm. Backlink của website .gov.vn được giới làm SEO ưa chuộng vì được Google đánh giá uy tín. Nếu nội dung xuất hiện trên các trang này, thứ hạng tìm kiếm sẽ cao hơn. "Nguy hiểm hơn, hacker có thể tận dụng tài nguyên của server đang lưu trữ website để thực hiện những hành vi khác như đào tiền điện tử, dùng tài nguyên máy chủ để tấn công từ chối dịch vụ hoặc triển khai một website ngầm", ông Tuấn cảnh báo.

    Đây không phải lần đầu quảng cáo game đánh bài xuất hiện trong các website .gov.vn. Hai năm trước, một số trang thông tin điện tử của các địa phương cũng từng bị lợi dụng. Các chuyên gia bảo mật cho rằng có thể trước đây chỉ những trang bị tấn công mới tiến hành vá lỗi, trong khi một số bên khác không kiểm tra, nâng cấp nên lần này tiếp tục bị tấn công theo cách cũ.

    Tên miền .gov.vn dành cho các cơ quan nhà nước và đơn vị nằm trong cơ cấu tổ chức của cơ quan nhà nước. Để có tên miền này, cơ quan, tổ chức cần làm hồ sơ đăng ký và được Trung tâm Internet Việt Nam VNNIC đồng ý trước khi cấp phép.

    Đại diện VNNIC xác nhận những website trên được cấp phép cho đúng chủ thể sử dụng. "Với những tên miền .gov.vn, VNNIC đã triển khai các giải pháp bảo vệ cấp DNS quốc gia, giúp tên miền không bị tự ý thay đổi thông số kỹ thuật, tránh trường hợp bị can thiệp ngoài ý muốn. Tuy nhiên về mặt quản trị nội dung, website vẫn sẽ có những sự cố ngoài ý muốn với tất cả tên miền, không riêng đuôi .gov.vn. Đây là việc các chủ thể tên miền phải tự quản lý, có các biện pháp giám sát an toàn bảo mật đi kèm", đại diện VNNIC nói.

    Trung tâm Internet Việt Nam cho biết đang rà soát các website .gov.vn để phân tích những nguy cơ có thể xảy ra và gửi cảnh báo đến các đơn vị đang được cấp phép sử dụng. Thống kê của VNNIC cho thấy Việt Nam hiện có hơn 2.000 website dùng tên miền .gov.vn.


    Nhiều website .gov.vn xuất hiện quảng cáo game bài bạc - VnExpress Số hóa
     
    Netorare01 thích bài này.
  2. residentevilcode

    residentevilcode Dante, the strongest Demon Slayer Lão Làng GVN

    Tham gia ngày:
    4/12/05
    Bài viết:
    14,010
    .gov là của chính phủ mà ta
    Sao qua mặt dễ vậy
     
  3. JediDarkLord

    JediDarkLord Dante, the strongest Demon Slayer Lão Làng GVN

    Tham gia ngày:
    6/4/06
    Bài viết:
    14,159
    Nơi ở:
    Chaos of The Force
    Không có chuyện ...
     
    zantan thích bài này.
  4. Netorare01

    Netorare01 Samus Aran the Bounty Hunter

    Tham gia ngày:
    30/3/21
    Bài viết:
    6,022
    Vì thằng quảng trị là cocc nên méo để tâm đến bảo mật !suong

    Một là xem sẽ bị gài lộ pass, hai là ngu mụi đặt pass 12345678 !bem2!cheer
     
  5. xDarkxAngelx

    xDarkxAngelx THE ONE ABOVE ALL GVN LEGENDARY ✟ Grim Reaper ✟ Winner Game Award 2024 Nhân Viên Y Tế

    Tham gia ngày:
    21/5/18
    Bài viết:
    33,557
    Nơi ở:
    Blink House
    Mấy lão trong gvn cũng có dev cho web của chính phủ mà !sad
     
  6. Red Mosnter

    Red Mosnter Red, Pokémon Champion ‍ ⚚ Mystic Mage ⚚ GVN Dalit

    Tham gia ngày:
    20/8/03
    Bài viết:
    43,188
    Lương thì ít mà làm cửu vạn có cái lol mấy cơ quan cấp dưới tuyển được người giỏi !eo
     
  7. ChocoboLinh

    ChocoboLinh Chuyên trị xaolonist ⚔️ Dragon Knight ⚔️

    Tham gia ngày:
    3/5/17
    Bài viết:
    17,898
  8. changdasau

    changdasau C O N T R A Lão Làng GVN

    Tham gia ngày:
    19/5/11
    Bài viết:
    1,832
    mấy site gov này tụi nó có quản trị đâu, toàn bán cho tụi thuê đặt link SEO
     
    jumper and Zhihu like this.
  9. Zhihu

    Zhihu Space Marine Doomguy Lão Làng GVN

    Tham gia ngày:
    13/6/06
    Bài viết:
    5,542
    Nơi ở:
    The Earth
    Hack cái cc
     
  10. vhbdragon

    vhbdragon Mario & Luigi Lão Làng GVN

    Tham gia ngày:
    12/7/05
    Bài viết:
    789
    Nơi ở:
    Ulitsa Ilyinka, 23 103132, Moscow Russia
    .gov cũng là cái tên miền thoai mà, cấp cho nó, nó redirect sang thiendia cũng được. !suong
    Chắc đếch có ai đứng ra kiểm tra đấy mà, nát.
     
  11. _Rain_

    _Rain_ Ame no Shinryū「高貴の」 CHAMPION ⚜ Duel Master ⚜ Lão Làng GVN

    Tham gia ngày:
    13/3/09
    Bài viết:
    14,316
    Nơi ở:
    Làng Vũ Đệ
    mem gamevn chê cho lắm vào trong khi cái site này cũng chưa có https !tramcam
     
    N00bforever and lehmanbear like this.
  12. Zhihu

    Zhihu Space Marine Doomguy Lão Làng GVN

    Tham gia ngày:
    13/6/06
    Bài viết:
    5,542
    Nơi ở:
    The Earth
    Tại sao không thêm ssl đi, giờ có let's encrypt nó cung cấp chứng thực free mà, thời đại 4.0 mà web không có ssl thì nguy hiểm quá.
     
  13. hgiasac

    hgiasac snake, snake, snaaaake Lão Làng GVN

    Tham gia ngày:
    21/12/07
    Bài viết:
    8,285
    Xài đồ chùa lấy gì mà ăn hả bạn. Phải nộp đề án kinh phí vài trăm tỏi để nâng cấp hạ tầng máy chủ truớc đã !suong
     
  14. N.Emblem

    N.Emblem Claude, S.A gang boss ‍ ⚚ Mystic Mage ⚚ Lão Làng GVN

    Tham gia ngày:
    13/2/11
    Bài viết:
    10,010
    Nơi ở:
    Rabbit hole
    Có khi các bác chỉ đạo cho đặt để sau này còn tiện triệt phá
    Tiền trong dân còn nhiều !suong
     
  15. jumper

    jumper Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    5/6/03
    Bài viết:
    27,205
    Site GOV đặt ads làm gì ta ??
     
  16. HeroJAV

    HeroJAV Cán Bộ Nguồn Lão Làng GVN

    Tham gia ngày:
    1/1/11
    Bài viết:
    10,277
    Cái này là do dùng wordpress đó.
     
  17. hientrang2412

    hientrang2412 Mario & Luigi Lão Làng GVN

    Tham gia ngày:
    12/12/11
    Bài viết:
    758
    =)) để quản trị có tiền chứ sao. mấy ông sếp thì làm gì biết bảo mật này nọ , nên dù có đề xuất cũng cứ lắc đầu thôi.Nên chỉ cần liên hệ là quản trị là bị hack phát 1=))
     
    Zhihu thích bài này.
  18. jumper

    jumper Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    5/6/03
    Bài viết:
    27,205
    quản trị thì thường có hợp đồng quản trị mấy tr 1 năm ấy
    nó cũng chỉ lo mấy vụ kỹ thuật, sửa mấy đầu mục cơ bản thôi
     
  19. BillGatesBoss

    BillGatesBoss Marcus Fenix, savior of Sera ⚔️ Dragon Knight ⚔️ Lão Làng GVN

    Tham gia ngày:
    26/3/05
    Bài viết:
    15,822
    nhiều khi là thằng kỹ thuật đặt bừa đấy, chứ lãnh đạo thời gian rảnh đâu vào đọc website của nhà :)) nhiều khi người truy cập nhiều nhất là đân đen
     
  20. Netorare01

    Netorare01 Samus Aran the Bounty Hunter

    Tham gia ngày:
    30/3/21
    Bài viết:
    6,022
    Dùng WP thì không có pass cũng làm sao đăng nhập mà phá ? Nói chung là lộ pass.
     

Chia sẻ trang này