Tên miền website có thể trở thành mục tiêu tấn công
Website Tiki.vn bị chuyển hướng sang một website cờ bạc khi truy cập vào sáng 6/5.
Trung tâm Internet Việt Nam - VNNIC đánh giá tên miền là tài sản số mang tính chiến lược trong nhiều tổ chức, nhưng "đang trở thành mục tiêu tấn công của kẻ xấu". Tuy không đưa ra con số cụ thể, VNNIC cho biết có nhiều website tại Việt Nam bị tấn công tên miền, điều hướng tới các website cờ bạc phi pháp.
"Mặc dù hệ thống kỹ thuật không gặp lỗi, nhưng tài khoản quản trị tên miền bị lộ có thể trở thành điểm yếu chí tử, cho phép kẻ xấu đổi bản ghi DNS và chiếm quyền điều hướng website", Trung tâm giải thích.
Đầu tháng 5, website của Tiki, nền tảng thương mại điện tử lớn tại Việt Nam, cũng rơi vào tình trạng này trong khoảng hai giờ. Khi truy cập, người dùng được điều hướng đến một trang web có giao diện và nội dung đánh bạc, yêu cầu người dùng đăng ký bằng số điện thoại để nhận thưởng. Nền tảng sau đó xác nhận "sự cố liên quan tới tên miền", còn hệ thống không gặp vấn đề.
Theo VNNIC, trong bối cảnh tên miền có thể là bộ mặt thương hiệu, điểm truy cập dữ liệu và kênh giao tiếp chính với người dùng, việc mất quyền kiểm soát có thể dẫn đến hậu quả nghiêm trọng, như website bị chuyển hướng, hệ thống email bị đánh cắp, dịch vụ trực tuyến gián đoạn. Điều này ngoài ảnh hưởng đến thương hiệu, còn có thể gây ra hậu quả với người dùng khi vô tình truy cập trang độc hại, đặc biệt với những tên miền có lượng truy cập lớn.
Trung tâm cho biết đã thực hiện nhiều biện pháp bảo vệ, nhưng không phải đơn vị nào cũng ứng dụng. Một trong những biện pháp bảo vệ ở mức cao nhất là Registry Lock, thường do tổ chức quản lý tên miền cung cấp. Khi kích hoạt, tên miền sẽ bị khóa các thao tác quan trọng như chuyển nhượng, thay đổi thông tin hay cập nhật DNS, ngay cả khi tài khoản quản trị bị đánh cắp. Nhờ đó, Registry Lock giúp bảo vệ tên miền khỏi hành vi xâm nhập, tấn công hoặc giả mạo, đặc biệt hữu ích với tổ chức tài chính, chính phủ hoặc thương hiệu lớn.
Tại Việt Nam, tên miền ".vn" cũng có thể sử dụng dịch vụ này. Tuy nhiên theo VNNIC, thực tế chỉ khoảng 4.000 website trên tổng số 650.000 tên miền ".vn" có sử dụng dịch vụ, tương đương 0,6%.
"Nếu không có Registry Lock, kẻ xấu chỉ cần 'lấy trộm chìa khóa', như tài khoản quản trị là có thể vào nhà", Trung tâm cho biết. "Nếu sử dụng Registry Lock, kể cả khi chìa khóa rơi vào tay hacker, 'cánh cửa' vẫn không mở do mọi thay đổi chỉ được thực hiện khi có yêu cầu từ chính chủ thể tên miền, được xác thực nghiêm ngặt thông qua quy trình giao tiếp nghiệp vụ đặc biệt".
Trung tâm Internet Việt Nam khuyến nghị các nhóm như cơ quan, tổ chức nhà nước, doanh nghiệp lớn, sàn thương mại điện tử, ngân hàng, chứng khoán, bảo hiểm, ví điện tử, hệ thống thanh toán online, kích hoạt Registry Lock để bảo vệ tên miền. "Đây là lá chắn giúp tổ chức chủ động ngăn chặn hậu quả trước khi chúng xảy ra", Trung tâm khuyến nghị.
Theo: vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Khởi công dự án khu phức hợp đô thị, du lịch sinh thái, sân golf Khoái Châu
- UBND tỉnh nghe và cho ý kiến vào một số nội dung quan trọng
- Thúc đẩy động lực tăng trưởng đầu tư công năm 2025
- Đưa tỉnh Thái Bình trở thành trung tâm kết nối của vùng, khu vực và quốc tế
- 110 tập thể, cá nhân đủ điều kiện, tiêu chuẩn xét khen thưởng cấp nhà nước năm 2024
- Tỉnh ủy, HĐND, UBND, Ủy ban MTTQ tỉnh: Dâng hương tưởng niệm Chủ tịch Hồ Chí Minh
- Kế tục xuất sắc sự nghiệp vĩ đại của Chủ tịch Hồ Chí Minh
- Phát biểu của Tổng Bí thư Tô Lâm quán triệt tinh thần các Nghị quyết của Bộ Chính trị
- Hội nghị toàn quốc quán triệt và triển khai thực hiện Nghị quyết số 66-NQ/TW và Nghị quyết số 68-NQ/TW của Bộ Chính trị
- Xác định vai trò then chốt của khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số trước yêu cầu phát triển đất nước