Tin sốc: Hàng loạt website cơ quan nhà nước bị chèn link ẩn

19/10/2019

Kết quả kiểm tra của Bkav cho hay, nhiều website có tên miền “.gov.vn” đang tồn tại link ẩn. Theo Bkav, việc có các link ẩn trên những website này có thể do trang web tồn tại lỗ hổng, bị hacker tấn công hoặc quản trị viên chủ động đưa thông tin vào trang.

Mới đây, ngày 30/6/2016, ICTnews đã nhận được ý kiến của một độc giả là người làm CNTT và quản trị viên web phản ánh về tình trạng nhiều website thuộc chính phủ bị xâm nhập và chèn link ẩn.

Theo kết quả kiểm tra của Bkav, hiện nay tại nhiều website thuộc Chính phủ (.gov.vn),  trong đó có trang congbao.nghean.gov.vn có tồn tại các link ẩn

Trước đó, hồi trung tuần tháng 4/2016, ICTnews đã thông tin về việc website công báo của tỉnh Hà Nam tại địa chỉ congbao.hanam.gov.vn xuất hiện link quảng cáo của mạng cá độ bóng đá quy mô quốc tế m88.com trong mã nguồn của trang web này, gây ra mối lo ngại về vấn đề đảm bảo an toàn bảo mật đối với trang web của UBND tỉnh Hà Nam. Khi đó, trao đổi với ICTnews về vụ việc này, đại diện Văn phòng UBND tỉnh Hà Nam cho biết, việc website congbao.hanam.gov.vn xuất hiện đường link m88.com là do trang web sử dụng mã nguồn mở được xử lý không tốt, dẫn đến tồn tại lỗ hổng để hacker tấn công chèn link.

Tuy nhiên, trong email gửi tới ICTnews ngày 30/6, độc giả SEO Tran cho biết, trong cộng đồng quản trị viên web và SEO, trường hợp nêu trên của website congbao.hanam.gov.vn không phải là cá biệt. Cụ thể, độc giả này cũng liệt kê một loạt website thuộc chính phủ bị xâm nhập và chèn link ẩn như: haiduong.gov.vn; congbaothainguyen.gov.vn; congbao.quangbinh.gov.vn; congbao.danang.gov.vn; congbao.nghean.gov.vn; congbao.bentre.gov.vn; congbao.baria-vungtau.gov.vn; congbao.thuathienhue.gov.vn; congbao.quangngai.gov.vn; congbao.cantho.gov.vn; congbao.binhduong.gov.vn; congbao.bacgiang.gov.vn; congbao.angiang.gov.vn; congbao.travinh.gov.vn; congbao.phutho.gov.vn; congbao.dienbien.gov.vn; qbttehn.gov.vn; syt.bacgiang.gov.vn; bhxh.kiengiang.gov.vn; ldtbxh.hatinh.gov.vn; bhxhdaknong.gov.vn…

Không những thế, độc giả này còn phản ánh thông  tin nhiều đơn vị ngang nhiên, công khai rao bán trên mạng các link liên kết có địa chỉ tên miền đuôi “.gov.vn”  (theo Thông tư 24 ngày 18/8/2015 của Bộ TT&TT quy định về quản lý và sử dụng tài nguyên Internet,  tên miền “.gov.vn” dành cho các cơ quan nhà nước ở trung ương và địa phương - PV). Chẳng hạn như, qua tìm hiểu của ICTnews từ thông tin của độc giả phản ánh, các trang govvn.net, textlinkuytin.com, protextlink.com…hiện đang công khai rao bán link trên các trang web “.gov.vn” với các mức giá từ 100.000 đồng đến 300.000 đồng/tháng cho mỗi textlink.

Hiện nay nhiều đơn vị công khai rao bán  trên mạng textlink trên các trang web thuộc Chính phủ (tên miền ".gov.vn")

Kêt quả kiểm tra của các chuyên gia Bkav cho thấy, có tồn tại các link ẩn trên các trang web thuộc Chính phủ “.gov.vn” mà độc giả ICTnews đã phản ánh.Để xác minh tính chính xác của thông tin độc giả SEO Tran phản ánh về tình trạng hàng loạt website thuộc Chính phủ bị xâm nhập và chèn link ẩn kể trên, ICTnews đã chuyển danh sách các website này nhờ chuyên gia Bkav kiểm tra.

Dẫn chứng một trường hợp cụ thể, chuyên gia Bkav cho hay, ví dụ như tại trang https://congbao.nghean.gov.vn/webpages/home/home.faces, khi mở chuột phải, chọn “Xem nguồn trang”:

Tiếp đó, kéo trỏ chuột xuống gần phía dưới nguồn trang sẽ thấy 1 loạt các link như: "https://bietthuvinpearl.vn", "https://vatlieumypham.com/san-pham/bo-hat-mo-shea-butter", "https://incocdoimau.top"…

Kết quả kiểm  tra của chuyên gia Bkav cho thấy, hàng loạt link ẩn được chèn trên website Công báo tỉnh Nghệ An tại địa chỉ: congbao.nghean.gov.vn.

Chuyên gia Bkav nhận định, mục đích của việc chèn link ẩn vào các trang web thuộc Chính phủ (.gov.vn) là nhằm tăng thứ hạng của các link ẩn này vì đối với các link có trong các trang chính phủ (.gov) sẽ được các hệ thống tìm kiếm như Google đánh giá cao hơn và khi tìm kiếm sẽ có kết quả hiển thị tốt hơn. Trên mạng đã có các dịch vụ tăng thứ hạng khi tìm kiếm (dịch vụ SEO) qua các link ẩn trên các trang web thuộc Chính phủ này.

Về nguyên nhân tồn tại các link ẩn trên các website thuộc Chính phủ, đại diện Bkav cho rằng có thể do website có lỗ hổng, bị tấn công và hacker chèn nội dung trong website; hoặc do Quản trị viên của hệ thống chủ động đưa thông tin vào website, và vì để “ẩn” nên các thông tin này thường không hiển thị lên trang web, khó bị phát hiện nếu nhìn thông thường.

Cùng với việc khẳng định cho dù link ẩn tồn tại do website có lỗ hổng dẫn tới bị hacker sửa đổi thông tin hay do Quản trị viên đưa thông tin lên thì điều này đều nguy hiểm, chuyên gia Bkav cũng khuyến nghị biện pháp khắc phục. “Nếu website có lỗ hổng về kỹ thuật thì cần rà soát và vá lỗi lập tức. Nếu quản trị viên chủ động đưa các link này lên hệ thống website của cơ quan (.gov) để kiếm lợi cho cá nhân cũng cần phải xử lý, vì nếu các đường link này có nội dung độc hại, không lành mạnh… sẽ ảnh hưởng trực tiếp tới các website của Chính phủ”, đại diện Bkav nói.

Nhóm phóng viên ICT

 

Tin liên quan

06/12/2021

Viettel IDC thông báo mời tham gia đề xuất Tháng 12/2021

Công ty TNHH Viettel – CHT (Viettel IDC) có nhu cầu Thanh lý các thiết bị. Kính mời Quý Công ty tham gia đề xuất phương án thu mua hàng thanh lý.

29/11/2021

Webinar: Xây dựng, bảo mật nền tảng điện toán đám mây - Cơ sở hạ tầng quan trọng trong chuyển đổi số

Trong khuôn khổ Dự án “Chuyển đổi số cho doanh nghiệp trong bối cảnh Cách mạng công nghiệp 4.0”, Phòng Thương mại và Công nghiệp Việt Nam (VCCI) phối hợp với Viettel IDC và Akamai Technologies tổ chức hội thảo trực tuyến.

12/11/2021

​Viettel IDC hoàn thành đánh giá chứng nhận ISO/IEC 20000-1:2018 về quản lý dịch vụ CNTT

Tháng 10/2021, Viettel IDC đã chính thức hoàn thành và được TÜV Rheinland cấp chứng nhận ISO/IEC 20000-1:2018 – tiêu chuẩn toàn cầu mô tả các yêu cầu đối với hệ thống quản lý dịch vụ công nghệ thông tin (ITSM).

25/10/2021

Webinar: Bứt tốc chuyển đổi số hậu Covid-19 với Hybrid Cloud

Trong những năm gần đây, Hybrid Cloud đã không còn là một thuật ngữ xa lạ đối với các doanh nghiệp trong cuộc đua chuyển đổi số. Là sự kết hợp giữa Public Cloud và Private Cloud hoặc hạ tầng data center sẵn có, mô hình Hybrid Cloud được xem là sự lựa chọn ưu việt và linh hoạt nhất, cho phép doanh nghiệp xây dựng một giải pháp tùy chỉnh, đáp ứng với nhu cầu phát triển thực tế tại từng thời điểm.

23/09/2021

Webinar: AI và Bảo mật trong Chuyển đổi số ngành BFSI

Chuyển đổi số là xu thế tất yếu trong tất cả các lĩnh vực, tuy nhiên trong hành trình chuyển đổi đó chắc chắn các tổ chức sẽ gặp phải những khó khăn thách thức về cơ sở hạ tầng, kết nối, ứng dụng công nghệ.

16/09/2021

Viettel IDC chính thức có mặt trên Zalo

Với mục tiêu hỗ trợ người dùng đa kênh, đa nền tảng và mong muốn kết nối nhanh nhất đến các Quý khách hàng, Viettel IDC chính thức có mặt trên nền tảng mạng xã hội Zalo từ 15/09/2021.

26/08/2021

Trung tâm dữ liệu Viettel IDC đạt Giải Vàng tại Giải thưởng Kinh doanh quốc tế IBA Stevie Awards (IBA)

Tại giải thưởng IBA năm nay, Trung tâm dữ liệu của Viettel IDC được đánh giá và trao giải Vàng cho hạng mục Đơn vị cung cấp cơ sở hạ tầng tốt nhất.

20/08/2021

Sản phẩm chuyển đổi số giúp Viettel có năm thành công nhất tại IBA 2021

Năm 2021, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) có 22 giải thưởng tại Giải thưởng Kinh doanh Quốc tế (IBA), gấp 4,4 lần so với năm 2020, chiếm gần một nửa số giải mà 13 doanh nghiệp Việt Nam tham dự đạt được

14/07/2021

Trung tâm dữ liệu đạt giải IT World Awards của Viettel IDC chuẩn quốc tế như thế nào?

Viettel IDC Data center – Hệ thống trung tâm dữ liệu Viettel IDC giành giải Bạc hạng mục Data center Infrastructure Management – Giải thưởng CNTT thế giới IT World Awards 2021.

09/07/2021

Viettel là doanh nghiệp Việt Nam đạt nhiều giải thưởng nhất tại IT World Awards 2021

QĐND Online - Ngày 8-7, theo công bố chính thức của ban tổ chức Giải thưởng Công nghệ thông tin Thế giới - IT World Awards 2021, Viettel là doanh nghiệp Việt Nam đạt nhiều giải thưởng nhất tại Giải thưởng Công nghệ thông tin thế giới - IT World Awards 2021.

// doi link