Tên miền website có thể trở thành mục tiêu tấn công
Website Tiki.vn bị chuyển hướng sang một website cờ bạc khi truy cập vào sáng 6/5.
Trung tâm Internet Việt Nam - VNNIC đánh giá tên miền là tài sản số mang tính chiến lược trong nhiều tổ chức, nhưng "đang trở thành mục tiêu tấn công của kẻ xấu". Tuy không đưa ra con số cụ thể, VNNIC cho biết có nhiều website tại Việt Nam bị tấn công tên miền, điều hướng tới các website cờ bạc phi pháp.
"Mặc dù hệ thống kỹ thuật không gặp lỗi, nhưng tài khoản quản trị tên miền bị lộ có thể trở thành điểm yếu chí tử, cho phép kẻ xấu đổi bản ghi DNS và chiếm quyền điều hướng website", Trung tâm giải thích.
Đầu tháng 5, website của Tiki, nền tảng thương mại điện tử lớn tại Việt Nam, cũng rơi vào tình trạng này trong khoảng hai giờ. Khi truy cập, người dùng được điều hướng đến một trang web có giao diện và nội dung đánh bạc, yêu cầu người dùng đăng ký bằng số điện thoại để nhận thưởng. Nền tảng sau đó xác nhận "sự cố liên quan tới tên miền", còn hệ thống không gặp vấn đề.
Theo VNNIC, trong bối cảnh tên miền có thể là bộ mặt thương hiệu, điểm truy cập dữ liệu và kênh giao tiếp chính với người dùng, việc mất quyền kiểm soát có thể dẫn đến hậu quả nghiêm trọng, như website bị chuyển hướng, hệ thống email bị đánh cắp, dịch vụ trực tuyến gián đoạn. Điều này ngoài ảnh hưởng đến thương hiệu, còn có thể gây ra hậu quả với người dùng khi vô tình truy cập trang độc hại, đặc biệt với những tên miền có lượng truy cập lớn.
Trung tâm cho biết đã thực hiện nhiều biện pháp bảo vệ, nhưng không phải đơn vị nào cũng ứng dụng. Một trong những biện pháp bảo vệ ở mức cao nhất là Registry Lock, thường do tổ chức quản lý tên miền cung cấp. Khi kích hoạt, tên miền sẽ bị khóa các thao tác quan trọng như chuyển nhượng, thay đổi thông tin hay cập nhật DNS, ngay cả khi tài khoản quản trị bị đánh cắp. Nhờ đó, Registry Lock giúp bảo vệ tên miền khỏi hành vi xâm nhập, tấn công hoặc giả mạo, đặc biệt hữu ích với tổ chức tài chính, chính phủ hoặc thương hiệu lớn.
Tại Việt Nam, tên miền ".vn" cũng có thể sử dụng dịch vụ này. Tuy nhiên theo VNNIC, thực tế chỉ khoảng 4.000 website trên tổng số 650.000 tên miền ".vn" có sử dụng dịch vụ, tương đương 0,6%.
"Nếu không có Registry Lock, kẻ xấu chỉ cần 'lấy trộm chìa khóa', như tài khoản quản trị là có thể vào nhà", Trung tâm cho biết. "Nếu sử dụng Registry Lock, kể cả khi chìa khóa rơi vào tay hacker, 'cánh cửa' vẫn không mở do mọi thay đổi chỉ được thực hiện khi có yêu cầu từ chính chủ thể tên miền, được xác thực nghiêm ngặt thông qua quy trình giao tiếp nghiệp vụ đặc biệt".
Trung tâm Internet Việt Nam khuyến nghị các nhóm như cơ quan, tổ chức nhà nước, doanh nghiệp lớn, sàn thương mại điện tử, ngân hàng, chứng khoán, bảo hiểm, ví điện tử, hệ thống thanh toán online, kích hoạt Registry Lock để bảo vệ tên miền. "Đây là lá chắn giúp tổ chức chủ động ngăn chặn hậu quả trước khi chúng xảy ra", Trung tâm khuyến nghị.
Theo: vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Đến 30/6 hệ thống chính trị cấp xã trong toàn quốc đi vào hoạt động đồng bộ
- Tập huấn về tổ chức và hoạt động của tổ chức Đảng, chính quyền, Mặt trận Tổ quốc, đoàn thể
- Ban Thường vụ Tỉnh ủy Hưng Yên làm việc với Ban Thường vụ Tỉnh ủy Thái Bình
- Diễn tập thử nghiệm mô hình hoạt động của các cơ quan đảng, chính quyền, MTTQ xã Long Hưng
- Thái Bình chủ động ứng phó với cơn bão số 01
- Kỳ họp để giải quyết công việc phát sinh đột xuất của HĐND tỉnh khóa XVII, nhiệm kỳ 2021 - 2026
- Các trung tâm phục vụ hành chính công tại địa bàn thành phố Thái Bình sẵn sàng vận hành từ ngày 15/6
- Đảng ủy, UBND tỉnh họp nghe và cho ý kiến vào một số nội dung quan trọng
- Hội nghị Ban Thường vụ Tỉnh ủy
- Xã An Ninh, huyện Tiền Hải tổ chức lễ trao huy hiệu Đảng và công bố quyết định phát hành sách lịch sử Đảng bộ và nhân dân xã giai đoạn 1925 - 2025