Tin sốc: Hàng loạt website cơ quan nhà nước bị chèn link ẩn
19/10/2019Kết quả kiểm tra của Bkav cho hay, nhiều website có tên miền “.gov.vn” đang tồn tại link ẩn. Theo Bkav, việc có các link ẩn trên những website này có thể do trang web tồn tại lỗ hổng, bị hacker tấn công hoặc quản trị viên chủ động đưa thông tin vào trang.
Mới đây, ngày 30/6/2016, ICTnews đã nhận được ý kiến của một độc giả là người làm CNTT và quản trị viên web phản ánh về tình trạng nhiều website thuộc chính phủ bị xâm nhập và chèn link ẩn.
Theo kết quả kiểm tra của Bkav, hiện nay tại nhiều website thuộc Chính phủ (.gov.vn), trong đó có trang congbao.nghean.gov.vn có tồn tại các link ẩn
Trước đó, hồi trung tuần tháng 4/2016, ICTnews đã thông tin về việc website công báo của tỉnh Hà Nam tại địa chỉ congbao.hanam.gov.vn xuất hiện link quảng cáo của mạng cá độ bóng đá quy mô quốc tế m88.com trong mã nguồn của trang web này, gây ra mối lo ngại về vấn đề đảm bảo an toàn bảo mật đối với trang web của UBND tỉnh Hà Nam. Khi đó, trao đổi với ICTnews về vụ việc này, đại diện Văn phòng UBND tỉnh Hà Nam cho biết, việc website congbao.hanam.gov.vn xuất hiện đường link m88.com là do trang web sử dụng mã nguồn mở được xử lý không tốt, dẫn đến tồn tại lỗ hổng để hacker tấn công chèn link.
Tuy nhiên, trong email gửi tới ICTnews ngày 30/6, độc giả SEO Tran cho biết, trong cộng đồng quản trị viên web và SEO, trường hợp nêu trên của website congbao.hanam.gov.vn không phải là cá biệt. Cụ thể, độc giả này cũng liệt kê một loạt website thuộc chính phủ bị xâm nhập và chèn link ẩn như: haiduong.gov.vn; congbaothainguyen.gov.vn; congbao.quangbinh.gov.vn; congbao.danang.gov.vn; congbao.nghean.gov.vn; congbao.bentre.gov.vn; congbao.baria-vungtau.gov.vn; congbao.thuathienhue.gov.vn; congbao.quangngai.gov.vn; congbao.cantho.gov.vn; congbao.binhduong.gov.vn; congbao.bacgiang.gov.vn; congbao.angiang.gov.vn; congbao.travinh.gov.vn; congbao.phutho.gov.vn; congbao.dienbien.gov.vn; qbttehn.gov.vn; syt.bacgiang.gov.vn; bhxh.kiengiang.gov.vn; ldtbxh.hatinh.gov.vn; bhxhdaknong.gov.vn…
Không những thế, độc giả này còn phản ánh thông tin nhiều đơn vị ngang nhiên, công khai rao bán trên mạng các link liên kết có địa chỉ tên miền đuôi “.gov.vn” (theo Thông tư 24 ngày 18/8/2015 của Bộ TT&TT quy định về quản lý và sử dụng tài nguyên Internet, tên miền “.gov.vn” dành cho các cơ quan nhà nước ở trung ương và địa phương - PV). Chẳng hạn như, qua tìm hiểu của ICTnews từ thông tin của độc giả phản ánh, các trang govvn.net, textlinkuytin.com, protextlink.com…hiện đang công khai rao bán link trên các trang web “.gov.vn” với các mức giá từ 100.000 đồng đến 300.000 đồng/tháng cho mỗi textlink.
Hiện nay nhiều đơn vị công khai rao bán trên mạng textlink trên các trang web thuộc Chính phủ (tên miền ".gov.vn")
Kêt quả kiểm tra của các chuyên gia Bkav cho thấy, có tồn tại các link ẩn trên các trang web thuộc Chính phủ “.gov.vn” mà độc giả ICTnews đã phản ánh.Để xác minh tính chính xác của thông tin độc giả SEO Tran phản ánh về tình trạng hàng loạt website thuộc Chính phủ bị xâm nhập và chèn link ẩn kể trên, ICTnews đã chuyển danh sách các website này nhờ chuyên gia Bkav kiểm tra.
Dẫn chứng một trường hợp cụ thể, chuyên gia Bkav cho hay, ví dụ như tại trang https://congbao.nghean.gov.vn/webpages/home/home.faces, khi mở chuột phải, chọn “Xem nguồn trang”:
Tiếp đó, kéo trỏ chuột xuống gần phía dưới nguồn trang sẽ thấy 1 loạt các link như: "https://bietthuvinpearl.vn", "https://vatlieumypham.com/san-pham/bo-hat-mo-shea-butter", "https://incocdoimau.top"…
Kết quả kiểm tra của chuyên gia Bkav cho thấy, hàng loạt link ẩn được chèn trên website Công báo tỉnh Nghệ An tại địa chỉ: congbao.nghean.gov.vn.
Chuyên gia Bkav nhận định, mục đích của việc chèn link ẩn vào các trang web thuộc Chính phủ (.gov.vn) là nhằm tăng thứ hạng của các link ẩn này vì đối với các link có trong các trang chính phủ (.gov) sẽ được các hệ thống tìm kiếm như Google đánh giá cao hơn và khi tìm kiếm sẽ có kết quả hiển thị tốt hơn. Trên mạng đã có các dịch vụ tăng thứ hạng khi tìm kiếm (dịch vụ SEO) qua các link ẩn trên các trang web thuộc Chính phủ này.
Về nguyên nhân tồn tại các link ẩn trên các website thuộc Chính phủ, đại diện Bkav cho rằng có thể do website có lỗ hổng, bị tấn công và hacker chèn nội dung trong website; hoặc do Quản trị viên của hệ thống chủ động đưa thông tin vào website, và vì để “ẩn” nên các thông tin này thường không hiển thị lên trang web, khó bị phát hiện nếu nhìn thông thường.
Cùng với việc khẳng định cho dù link ẩn tồn tại do website có lỗ hổng dẫn tới bị hacker sửa đổi thông tin hay do Quản trị viên đưa thông tin lên thì điều này đều nguy hiểm, chuyên gia Bkav cũng khuyến nghị biện pháp khắc phục. “Nếu website có lỗ hổng về kỹ thuật thì cần rà soát và vá lỗi lập tức. Nếu quản trị viên chủ động đưa các link này lên hệ thống website của cơ quan (.gov) để kiếm lợi cho cá nhân cũng cần phải xử lý, vì nếu các đường link này có nội dung độc hại, không lành mạnh… sẽ ảnh hưởng trực tiếp tới các website của Chính phủ”, đại diện Bkav nói.
Nhóm phóng viên ICT
Tin nổi bật
Tin liên quan
Đăng Ký Tham Dự Hội Thảo Electric & Power Vietnam | HVACR Vietnam 2024
Tháng 9 này, cùng tham gia hành trình đổi mới và ứng dụng các giải pháp năng lượng bền vững trong chương trình hội thảo độc quyền xoay quanh ngành điện, HVAC, năng lượng tái tạo và trung tâm dữ liệu - trực thuộc triển lãm Electric & Power Vietnam | HVACR Vietnam 2024.
Lễ 2/9 được nghỉ mấy ngày? Lịch nghỉ Lễ Quốc khánh 2/9/2024
Lịch nghỉ lễ Quốc khánh 2/9/2024 của người lao động kéo dài 4 ngày liên tiếp từ thứ bảy (ngày 31/8) đến hết thứ ba (ngày 3/9) gồm 2 ngày nghỉ Lễ và 2 ngày nghỉ cuối tuần
Cảm ơn bạn đã đăng ký nhận tư vấn chương trình trải nghiệm Viettel CyberWork
Cảm ơn bạn đã đăng ký nhận tư vấn chương trình trải nghiệm Viettel CyberWork
ĐĂNG KÝ THAM DỰ TALKSHOW “MULTI-CLOUD AND MULTI-CDN FOR MULTI DEMAND”
Tham dự talkshow “Multi-Cloud and Multi-CDN for Multi Demand”, các khách mời sẽ cùng chúng tôi tìm hiểu rõ hơn về chiến lược Multi-cloud và Multi-CDN, cũng như cách ứng dụng và triển khai các xu hướng này trong nhiều lĩnh vực, ngành nghề kinh doanh khác nhau.
Hệ thống Cloud của Viettel IDC đạt tiêu chuẩn an toàn thông tin cấp độ 3
Viettel IDC vừa hoàn thành lấy hồ sơ an toàn thông tin cấp độ 3 cho hệ thống Cloud, đáp ứng Thông tư số 12/2022/TT-BTTTT quy định chi tiết và hướng dẫn Nghị định số 85/2016/NĐ-CP của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
Viettel IDC đồng hành cung cấp hạ tầng cloud cho KardiaChain, ưu tiên đáp ứng hạ tầng thúc đẩy công nghệ blockchain tại Việt Nam
Mới đây, Viettel IDC và KardiaChain đã chính thức đặt bút kí kết hợp đồng dịch vụ Viettel Dedicated Private Cloud (vDPC) - dịch vụ điện toán đám mây cung cấp gói tài nguyên tính toán, lưu trữ và truyền dẫn với hạ tầng riêng biệt.
Hội nghị Data Center & Cloud Infrastructure Summit Vietnam 2023 thu hút hơn 1.900 người tham dự
Với hơn 1.900 người tham dự, hội nghị Data Center & Cloud Infrastructure Summit Vietnam 2023 do Viettel IDC tổ chức đã cho thấy sức nóng của sự kiện công nghệ hàng đầu trong lĩnh vực trung tâm dữ liệu và điện toán đám mây.
Thư mời tham gia đề xuất thu mua thanh lý tài sản hỏng, cũ 2022
Viettel IDC mời Quý Công ty tham gia đề xuất thu mua thanh lý tài sản hỏng, cũ 2022 của Viettel IDC.
Thư mời tham gia đề xuất thu mua thanh lý thiết bị Tháng 11/2022
Viettel IDC mời Quý Công ty tham gia đề xuất thu mua thiết bị thanh lý Tháng 11/2022 của Viettel IDC.
Thư mời tham gia đề xuất thực hiện tư vấn lập báo cáo Nghiên cứu khả thi và thẩm tra báo cáo nghiên cứu khả thi cho các dự án của Viettel IDC
Viettel IDC mời Quý Công ty tham gia đề xuất thực hiện tư vấn lập báo cáo Nghiên cứu khả thi và thẩm tra báo cáo nghiên cứu khả thi cho các dự án của Viettel IDC