Tên miền website có thể trở thành mục tiêu tấn công
Website Tiki.vn bị chuyển hướng sang một website cờ bạc khi truy cập vào sáng 6/5.
Trung tâm Internet Việt Nam - VNNIC đánh giá tên miền là tài sản số mang tính chiến lược trong nhiều tổ chức, nhưng "đang trở thành mục tiêu tấn công của kẻ xấu". Tuy không đưa ra con số cụ thể, VNNIC cho biết có nhiều website tại Việt Nam bị tấn công tên miền, điều hướng tới các website cờ bạc phi pháp.
"Mặc dù hệ thống kỹ thuật không gặp lỗi, nhưng tài khoản quản trị tên miền bị lộ có thể trở thành điểm yếu chí tử, cho phép kẻ xấu đổi bản ghi DNS và chiếm quyền điều hướng website", Trung tâm giải thích.
Đầu tháng 5, website của Tiki, nền tảng thương mại điện tử lớn tại Việt Nam, cũng rơi vào tình trạng này trong khoảng hai giờ. Khi truy cập, người dùng được điều hướng đến một trang web có giao diện và nội dung đánh bạc, yêu cầu người dùng đăng ký bằng số điện thoại để nhận thưởng. Nền tảng sau đó xác nhận "sự cố liên quan tới tên miền", còn hệ thống không gặp vấn đề.
Theo VNNIC, trong bối cảnh tên miền có thể là bộ mặt thương hiệu, điểm truy cập dữ liệu và kênh giao tiếp chính với người dùng, việc mất quyền kiểm soát có thể dẫn đến hậu quả nghiêm trọng, như website bị chuyển hướng, hệ thống email bị đánh cắp, dịch vụ trực tuyến gián đoạn. Điều này ngoài ảnh hưởng đến thương hiệu, còn có thể gây ra hậu quả với người dùng khi vô tình truy cập trang độc hại, đặc biệt với những tên miền có lượng truy cập lớn.
Trung tâm cho biết đã thực hiện nhiều biện pháp bảo vệ, nhưng không phải đơn vị nào cũng ứng dụng. Một trong những biện pháp bảo vệ ở mức cao nhất là Registry Lock, thường do tổ chức quản lý tên miền cung cấp. Khi kích hoạt, tên miền sẽ bị khóa các thao tác quan trọng như chuyển nhượng, thay đổi thông tin hay cập nhật DNS, ngay cả khi tài khoản quản trị bị đánh cắp. Nhờ đó, Registry Lock giúp bảo vệ tên miền khỏi hành vi xâm nhập, tấn công hoặc giả mạo, đặc biệt hữu ích với tổ chức tài chính, chính phủ hoặc thương hiệu lớn.
Tại Việt Nam, tên miền ".vn" cũng có thể sử dụng dịch vụ này. Tuy nhiên theo VNNIC, thực tế chỉ khoảng 4.000 website trên tổng số 650.000 tên miền ".vn" có sử dụng dịch vụ, tương đương 0,6%.
"Nếu không có Registry Lock, kẻ xấu chỉ cần 'lấy trộm chìa khóa', như tài khoản quản trị là có thể vào nhà", Trung tâm cho biết. "Nếu sử dụng Registry Lock, kể cả khi chìa khóa rơi vào tay hacker, 'cánh cửa' vẫn không mở do mọi thay đổi chỉ được thực hiện khi có yêu cầu từ chính chủ thể tên miền, được xác thực nghiêm ngặt thông qua quy trình giao tiếp nghiệp vụ đặc biệt".
Trung tâm Internet Việt Nam khuyến nghị các nhóm như cơ quan, tổ chức nhà nước, doanh nghiệp lớn, sàn thương mại điện tử, ngân hàng, chứng khoán, bảo hiểm, ví điện tử, hệ thống thanh toán online, kích hoạt Registry Lock để bảo vệ tên miền. "Đây là lá chắn giúp tổ chức chủ động ngăn chặn hậu quả trước khi chúng xảy ra", Trung tâm khuyến nghị.
Theo: vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Chủ tịch Ủy ban Trung ương MTTQ Việt Nam Đỗ Văn Chiến thăm làm việc tại phường Phố Hiến
- Công bố nghị quyết, quyết định của Trung ương, địa phương về sáp nhập đơn vị hành chính cấp tỉnh, cấp xã và kết thúc hoạt động cấp huyện
- Báo Thái Bình - Một hành trình với những mốc son lịch sử
- Thư tòa soạn
- Công bố quyết định của Bộ trưởng Bộ Công an, Giám đốc Công an tỉnh về công tác tổ chức, cán bộ
- Khởi công dự án nhà máy đốt chất thải rắn phát điện công nghệ hiện đại tại xã Thụy Trình
- Khởi công dự án đầu tư xây dựng sân golf Cồn Vành và dự án đầu tư xây dựng khu bến cảng hàng lỏng Ba Lạt
- Việt Nam nâng tầm vị thế tại Hội nghị quốc tế về biển và đại dương
- Hội thảo khoa học: Đồng chí Nguyễn Văn Linh – Nhà lãnh đạo kiên định, sáng tạo của Đảng và cách mạng Việt Nam
- 26 tập thể, cá nhân tiêu biểu học tập và làm theo tư tưởng, đạo đức, phong cách Hồ Chí Minh giai đoạn 2016 - 2025 được trao thưởng