Tin sốc: Hàng loạt website cơ quan nhà nước bị chèn link ẩn

19/10/2019

Kết quả kiểm tra của Bkav cho hay, nhiều website có tên miền “.gov.vn” đang tồn tại link ẩn. Theo Bkav, việc có các link ẩn trên những website này có thể do trang web tồn tại lỗ hổng, bị hacker tấn công hoặc quản trị viên chủ động đưa thông tin vào trang.

Mới đây, ngày 30/6/2016, ICTnews đã nhận được ý kiến của một độc giả là người làm CNTT và quản trị viên web phản ánh về tình trạng nhiều website thuộc chính phủ bị xâm nhập và chèn link ẩn.

Theo kết quả kiểm tra của Bkav, hiện nay tại nhiều website thuộc Chính phủ (.gov.vn),  trong đó có trang congbao.nghean.gov.vn có tồn tại các link ẩn

Trước đó, hồi trung tuần tháng 4/2016, ICTnews đã thông tin về việc website công báo của tỉnh Hà Nam tại địa chỉ congbao.hanam.gov.vn xuất hiện link quảng cáo của mạng cá độ bóng đá quy mô quốc tế m88.com trong mã nguồn của trang web này, gây ra mối lo ngại về vấn đề đảm bảo an toàn bảo mật đối với trang web của UBND tỉnh Hà Nam. Khi đó, trao đổi với ICTnews về vụ việc này, đại diện Văn phòng UBND tỉnh Hà Nam cho biết, việc website congbao.hanam.gov.vn xuất hiện đường link m88.com là do trang web sử dụng mã nguồn mở được xử lý không tốt, dẫn đến tồn tại lỗ hổng để hacker tấn công chèn link.

Tuy nhiên, trong email gửi tới ICTnews ngày 30/6, độc giả SEO Tran cho biết, trong cộng đồng quản trị viên web và SEO, trường hợp nêu trên của website congbao.hanam.gov.vn không phải là cá biệt. Cụ thể, độc giả này cũng liệt kê một loạt website thuộc chính phủ bị xâm nhập và chèn link ẩn như: haiduong.gov.vn; congbaothainguyen.gov.vn; congbao.quangbinh.gov.vn; congbao.danang.gov.vn; congbao.nghean.gov.vn; congbao.bentre.gov.vn; congbao.baria-vungtau.gov.vn; congbao.thuathienhue.gov.vn; congbao.quangngai.gov.vn; congbao.cantho.gov.vn; congbao.binhduong.gov.vn; congbao.bacgiang.gov.vn; congbao.angiang.gov.vn; congbao.travinh.gov.vn; congbao.phutho.gov.vn; congbao.dienbien.gov.vn; qbttehn.gov.vn; syt.bacgiang.gov.vn; bhxh.kiengiang.gov.vn; ldtbxh.hatinh.gov.vn; bhxhdaknong.gov.vn…

Không những thế, độc giả này còn phản ánh thông  tin nhiều đơn vị ngang nhiên, công khai rao bán trên mạng các link liên kết có địa chỉ tên miền đuôi “.gov.vn”  (theo Thông tư 24 ngày 18/8/2015 của Bộ TT&TT quy định về quản lý và sử dụng tài nguyên Internet,  tên miền “.gov.vn” dành cho các cơ quan nhà nước ở trung ương và địa phương - PV). Chẳng hạn như, qua tìm hiểu của ICTnews từ thông tin của độc giả phản ánh, các trang govvn.net, textlinkuytin.com, protextlink.com…hiện đang công khai rao bán link trên các trang web “.gov.vn” với các mức giá từ 100.000 đồng đến 300.000 đồng/tháng cho mỗi textlink.

Hiện nay nhiều đơn vị công khai rao bán  trên mạng textlink trên các trang web thuộc Chính phủ (tên miền ".gov.vn")

Kêt quả kiểm tra của các chuyên gia Bkav cho thấy, có tồn tại các link ẩn trên các trang web thuộc Chính phủ “.gov.vn” mà độc giả ICTnews đã phản ánh.Để xác minh tính chính xác của thông tin độc giả SEO Tran phản ánh về tình trạng hàng loạt website thuộc Chính phủ bị xâm nhập và chèn link ẩn kể trên, ICTnews đã chuyển danh sách các website này nhờ chuyên gia Bkav kiểm tra.

Dẫn chứng một trường hợp cụ thể, chuyên gia Bkav cho hay, ví dụ như tại trang https://congbao.nghean.gov.vn/webpages/home/home.faces, khi mở chuột phải, chọn “Xem nguồn trang”:

Tiếp đó, kéo trỏ chuột xuống gần phía dưới nguồn trang sẽ thấy 1 loạt các link như: "https://bietthuvinpearl.vn", "https://vatlieumypham.com/san-pham/bo-hat-mo-shea-butter", "https://incocdoimau.top"…

Kết quả kiểm  tra của chuyên gia Bkav cho thấy, hàng loạt link ẩn được chèn trên website Công báo tỉnh Nghệ An tại địa chỉ: congbao.nghean.gov.vn.

Chuyên gia Bkav nhận định, mục đích của việc chèn link ẩn vào các trang web thuộc Chính phủ (.gov.vn) là nhằm tăng thứ hạng của các link ẩn này vì đối với các link có trong các trang chính phủ (.gov) sẽ được các hệ thống tìm kiếm như Google đánh giá cao hơn và khi tìm kiếm sẽ có kết quả hiển thị tốt hơn. Trên mạng đã có các dịch vụ tăng thứ hạng khi tìm kiếm (dịch vụ SEO) qua các link ẩn trên các trang web thuộc Chính phủ này.

Về nguyên nhân tồn tại các link ẩn trên các website thuộc Chính phủ, đại diện Bkav cho rằng có thể do website có lỗ hổng, bị tấn công và hacker chèn nội dung trong website; hoặc do Quản trị viên của hệ thống chủ động đưa thông tin vào website, và vì để “ẩn” nên các thông tin này thường không hiển thị lên trang web, khó bị phát hiện nếu nhìn thông thường.

Cùng với việc khẳng định cho dù link ẩn tồn tại do website có lỗ hổng dẫn tới bị hacker sửa đổi thông tin hay do Quản trị viên đưa thông tin lên thì điều này đều nguy hiểm, chuyên gia Bkav cũng khuyến nghị biện pháp khắc phục. “Nếu website có lỗ hổng về kỹ thuật thì cần rà soát và vá lỗi lập tức. Nếu quản trị viên chủ động đưa các link này lên hệ thống website của cơ quan (.gov) để kiếm lợi cho cá nhân cũng cần phải xử lý, vì nếu các đường link này có nội dung độc hại, không lành mạnh… sẽ ảnh hưởng trực tiếp tới các website của Chính phủ”, đại diện Bkav nói.

Nhóm phóng viên ICT

 

Tin liên quan

07/03/2020

Xu hướng tương lai của nghề IT và công nghệ điện toán đám mây

Điện toán mây đã và đang hiện diện ở rất nhiều nơi, từ công việc cho đến cuộc sống. Các "đám mây" đã thay đổi đáng kể cách con người sử dụng máy tính và nó cũng tạo ra nhiều cơ hội và thách thức cho nghề IT trong tương lai.

04/03/2020

VMware bổ nhiệm Giám đốc phát triển đối tác mới, định hướng chuyển đổi số tại Việt Nam

Theo VMware, việc bổ nhiệm ông Venkatesh Murali vào vị trí Giám đốc Phát triển đối tác sẽ thúc đẩy hơn nữa hành trình chuyển đổi số và lên đám mây của các khách hàng tại những thị trường năng động, tăng trưởng nhanh ở châu Á, trong đó có Việt Nam.

05/02/2020

Làm việc online – Xu hướng mới của các doanh nghiệp công nghệ

Làm việc online, văn phòng online đang là xu hướng được nhiều doanh nghiệp áp dụng, nhất là các doanh nghiệp công nghệ. Bởi vì, với cách làm việc này sẽ giúp doanh nghiệp giảm thiểu chi phí thuê văn phòng, điện nước,…

16/01/2020

Viettel IDC thông báo lịch nghỉ Tết Nguyên Đán Canh Tý 2020 và một số lưu ý

Nhân dịp Tết Nguyên Đán Canh Tý 2020, Viettel IDC xin gửi lời cảm ơn đến Quý khách hàng đã sử dụng và ủng hộ dịch vụ của Viettel IDC trong suốt thời gian vừa qua.

20/12/2019

Các cấp độ/tiêu chuẩn trong đánh giá Data Center theo chuẩn quốc tế

Một nhà cung cấp dịch vụ datacenter của Việt Nam đã chính thức được ghi danh vào bản đồ các trung tâm dữ liệu đạt tiêu chuẩn ANSI/TIA-942 Rated 3. Vậy các tiêu chuẩn đánh giá Datacenter quốc tế như thế nào?

12/12/2019

Viettel IDC mở gói thầu mua sắm thiết bị máy chủ và thiết bị định tuyến phục vụ khách hàng

Công ty TNHH Viettel – CHT (Viettel IDC) có nhu cầu thực hiện gói thầu “Mua sắm thiết bị máy chủ và thiết bị định tuyến phục vụ khách hàng của TT Kinh doanh Miền Bắc tháng 12/2019” theo hình thức chào hàng cạnh tranh thông thường, sử dụng Vốn chủ sở hữu của Công ty.

11/12/2019

Viettel IDC mở gói thầu "Cung cấp dịch vụ thuê thiết bị triển khai hệ thống nội bộ phục vụ dự án 469 VTS”

Công ty TNHH Viettel – CHT (Viettel IDC) có nhu cầu thực hiện gói thầu“Cung cấp dịch vụ thuê thiết bị triển khai hệ thống nội bộ phục vụ dự án 469 VTS” theo hình thức chào hàng cạnh tranh thông thường, sử dụng Vốn chủ sở hữu của Công ty.

08/11/2019

Viettel IDC ra mắt Website mới với những cập nhật tối ưu hóa trải nghiệm người dùng!

Với mong muốn mang đến cho khách hàng những trải nghiệm sử dụng dịch vụ tốt nhất, bắt đầu từ ngày 08/11/2019, Viettel IDC ra mắt Website với giao diện hoàn toàn mới cùng với những cải tiến tối ưu như: Đăng ký và quản lý dịch vụ trên cùng 1 giao diện; bảo mật 2 lớp khi đăng nhập; hỗ trợ đa thiết bị

19/10/2019

Ai đang sở hữu tên miền "www.com"

Có đôi khi bạn lướt web và vô tình gõ phải địa chỉ web có tên miền "www.com". Đó có phải là một địa chỉ web thông thường hay là do một lỗi kỹ thuật nào đó trở thành?

19/10/2019

Thị trường tên miền: Khi chỉ vài chữ cái đã có giá hàng triệu USD

Tại Trung Quốc, đã có rất nhiều người trở thành triệu phú nhờ vào những tên miền mà họ sở hữu.