Hình thức tấn công, chèn nội dung độc hại vào các website tên miền .gov.vn đang tiếp tục có dấu hiệu gia tăng trở lại thời gian gần đây. Ảnh minh họa
Trong số đó, có 22 website thuộc 12 bộ, ngành và 31 website thuộc 24 tỉnh, thành phố.
Những tệp tin được chèn vào có nội dung độc hại, quảng cáo không phù hợp bị đối tượng xấu cài cắm, chèn vào website cơ quan nhà nước xuất hiện trong kết quả tìm kiếm của Google.
Khi người dùng nhấn vào, website sẽ tự động chuyển hướng hiển thị nội dung khác.
Điều này sẽ trở nên nguy hiểm và nghiêm trọng nếu website bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.
Thực tế, tình trạng này đã diễn ra từ lâu. Với vai trò là cơ quan quản lý nhà nước về lĩnh vực an toàn thông tin mạng, từ cuối năm 2022, Bộ Thông tin và Truyền thông nhiều lần đã cảnh báo diện rộng về tình trạng website có tên miền “.gov.vn” bị chèn, cài những quảng cáo không phù hợp.
Đáng lưu ý, khi nhận cảnh báo, các cơ quan, đơn vị đã xử lý nhưng vẫn còn tình trạng xử lý chưa chính xác hoặc chưa triệt để...
Để khắc phục, các đơn vị phải loại bỏ những tệp tin và bài đăng chứa nội dung độc hại, tiến hành điều tra nguyên nhân, tìm kiếm lỗ hổng an toàn thông tin dẫn tới tình trạng trên để xử lý triệt để.
Ngoài ra, các đơn vị cần rà soát mã nguồn và máy chủ để loại bỏ mã độc, virus đã bị cài cắm.
Giải quyết tình trạng các website.gov.vn bị đối tượng xấu lợi dụng để cài, chèn nội dung độc hại, quảng cáo không phù hợp, Cục An toàn thông tin đã chủ động giám sát để phát hiện sớm website cơ quan nhà nước bị lợi dụng chèn nội dung quảng cáo không phù hợp; đưa ra cảnh báo sớm tới các đơn vị, đồng thời phối hợp với đơn vị chuyên trách về an toàn thông tin để khắc phục, xử lý.
Bên cạnh đó, Cục An toàn thông tin thường xuyên giám sát, cảnh báo sớm các nguy cơ, lỗ hổng mất an toàn thông tin và định kỳ triển khai chiến dịch làm sạch mã độc trên không gian mạng.