213
/
180677
'Lỗ hổng an ninh' khiến tên miền website thành mục tiêu tấn công
lo-hong-an-ninh-khien-ten-mien-website-thanh-muc-tieu-tan-cong
news

'Lỗ hổng an ninh' khiến tên miền website thành mục tiêu tấn công

Thứ 5, 22/05/2025 | 15:18:00
1,944 lượt xem

Nhiều website tại Việt Nam bị điều hướng tới trang cờ bạc, cho thấy tên miền - tài sản số quan trọng của doanh nghiệp đang trở thành mục tiêu tấn công phổ biến, nhưng lại ít được quan tâm đúng mức.

Thời gian qua, tình trạng website dù không gặp lỗi hệ thống kỹ thuật vẫn bị tấn công bằng cách chiếm quyền điều khiển tên miền đang diễn ra phổ biến. Sau khi chiếm được tên miền, tin tặc sẽ chuyển hướng người truy cập tới các trang web có nội dung vi phạm pháp luật, thường là cá độ, cờ bạc hoặc lừa đảo. 

Nguyên nhân chủ yếu đến từ việc tài khoản quản trị tên miền bị lộ, cho phép kẻ xấu thay đổi bản ghi DNS mà không cần xâm nhập vào hệ thống chính của doanh nghiệp. Sự lơ là, chủ quan trong việc bảo vệ, bảo đảm an ninh cho loại tài sản này đang trở thành "lỗ hổng" để tin tặc thực hiện những vụ lừa đảo mà không cần can thiệp sâu vào hệ thống của doanh nghiệp, tổ chức mục tiêu.

Tên miền là một dạng tài sản số nhưng đang bị bỏ qua nhiều biện pháp bảo vệ 

Gần đây nhất, website của trang thương mại điện tử Tiki đã bị điều hướng sang một trang web cá độ trong khoảng 2 giờ. Ở trang đích mới, người dùng có thể bị đánh lừa bởi giao diện được thiết kế tương tự một chương trình khuyến mại, yêu cầu nhập số điện thoại để nhận thưởng. Sự cố này chỉ ảnh hưởng đến hướng truy cập tới website, không tác động tới người dùng sử dụng phiên bản ứng dụng trên di động, cho thấy vấn đề nằm ở việc quản lý tên miền.

Phía Tiki sau đó cũng xác nhận đây là một "sự cố liên quan đến tên miền", còn hệ thống vận hành không gặp trục trặc và khẳng định toàn bộ thông tin tài khoản, đơn hàng của người dùng vẫn an toàn.

Theo Trung tâm Internet Việt Nam (VNNIC), hiện nay tên miền không đơn thuần là địa chỉ để truy cập website, mà trở thành "bộ mặt của thương hiệu", là điểm truy cập dữ liệu kiêm kênh giao tiếp giữa doanh nghiệp với người dùng cuối. Do vậy, việc mất quyền kiểm soát tên miền tiềm ẩn nhiều rủi ro, hậu quả nghiêm trọng như uy tín, dữ liệu, đồng thời gây gián đoạn dịch vụ, trở thành công cụ để những kẻ lừa đảo dẫn dụ khách hàng vào trang web độc hại, giả mạo.

VINNIC cũng cho biết dù đã thực hiện nhiều biện pháp bảo vệ, không phải đơn vị nào cũng ứng dụng. Một trong những giải pháp đang được đánh giá cao hàng đầu hiện nay là dịch vụ khóa Registry (Registry Lock). Khi kích hoạt, tên miền sẽ bị khóa khỏi những thao tác như chuyển nhượng, thay đổi thông tin, cập nhật DNS. Ngay cả khi kẻ tấn công có được tài khoản quản trị, mọi thay đổi cũng sẽ bị chặn và chỉ có thể thực hiện khi trải qua quy trình riêng nhằm xác nhận chính chủ.

Tên miền quốc gia ".vn" hiện đã có Registry Lock, tuy nhiên thống kê của VNNIC chỉ ra rằng trong hơn 650.000 tên miền đang hoạt động, chỉ khoảng 4.000 tên miền đang sử dụng dịch vụ này, đạt tỷ lệ chưa tới 0,6%. "Đây là con số rất thấp, đặc biệt trong bối cảnh ngày càng nhiều tổ chức, doanh nghiệp trở thành mục tiêu tấn công trên không gian mạng", đại diện đơn vị nhận định.

Theo Anh Quân/ Thanh niên

https://thanhnien.vn/lo-hong-an-ninh-khien-ten-mien-website-thanh-muc-tieu-tan-cong-185250521162649746.htm

  • Từ khóa

Đưa AI và robot của Bosch vào nhà máy tương lai

Bosch Rexroth và IIC hợp tác giới thiệu nền tảng tự động hóa thông minh ctrlX Automation, đưa AI và robot vào nhà máy tương lai tại Việt Nam.
07:41 - 10/07/2025
88 lượt xem

Đề xuất đầu tư siêu trung tâm dữ liệu trị giá 2 tỉ đô la tại TP.HCM

TP.HCM nhận đề xuất về dự án siêu trung tâm dữ liệu trị giá khoảng 2 tỉ đô la Mỹ từ các nhà đầu tư với những cổ đông tên tuổi như Tập đoàn Microsoft, Quỹ...
06:51 - 10/07/2025
82 lượt xem

Robot biết đau nhờ da nhân tạo mới

Lớp da này được làm từ hydrogel gelatin, một vật liệu mềm, dẻo và dẫn điện, có thể đúc thành nhiều hình dạng.
16:13 - 09/07/2025
143 lượt xem

Dynamic Island trên iPhone 17 sẽ có thay đổi lớn

Hàng loạt tranh cãi đã nổ ra giữa các chuyên gia về việc Apple sắp "thu nhỏ" Dynamic Island trên iPhone 17.
14:58 - 09/07/2025
169 lượt xem

Tuổi thọ pin điện thoại Samsung 'vượt mặt' iPhone

Báo cáo mới nhất từ Liên minh châu Âu (EU) cho thấy smartphone Galaxy của Samsung hiện có tuổi thọ pin dài nhất so với các đối thủ từ Apple và Google.
10:52 - 09/07/2025
255 lượt xem