Công nghệ

"Lỗ hổng an ninh" khiến tên miền website thành mục tiêu tấn công

Thời gian qua, tình trạng website dù không gặp lỗi hệ thống kỹ thuật vẫn bị tấn công bằng cách chiếm quyền điều khiển tên miền đang diễn ra phổ biến. Sau khi chiếm được tên miền, tin tặc sẽ chuyển hướng người truy cập tới các trang web có nội dung vi phạm pháp luật, thường là cá độ, cờ bạc hoặc lừa đảo. 

Nguyên nhân chủ yếu đến từ việc tài khoản quản trị tên miền bị lộ, cho phép kẻ xấu thay đổi bản ghi DNS mà không cần xâm nhập vào hệ thống chính của doanh nghiệp. Sự lơ là, chủ quan trong việc bảo vệ, bảo đảm an ninh cho loại tài sản này đang trở thành "lỗ hổng" để tin tặc thực hiện những vụ lừa đảo mà không cần can thiệp sâu vào hệ thống của doanh nghiệp, tổ chức mục tiêu.

Lỗ hổng bảo mật khiến tên miền website thành mục tiêu tấn công - Ảnh 1.

Tên miền là một dạng tài sản số nhưng đang bị bỏ qua nhiều biện pháp bảo vệ

Ảnh: RedDots

Gần đây nhất, website của trang thương mại điện tử Tiki đã bị điều hướng sang một trang web cá độ trong khoảng 2 giờ. Ở trang đích mới, người dùng có thể bị đánh lừa bởi giao diện được thiết kế tương tự một chương trình khuyến mại, yêu cầu nhập số điện thoại để nhận thưởng. Sự cố này chỉ ảnh hưởng đến hướng truy cập tới website, không tác động tới người dùng sử dụng phiên bản ứng dụng trên di động, cho thấy vấn đề nằm ở việc quản lý tên miền.

Phía Tiki sau đó cũng xác nhận đây là một "sự cố liên quan đến tên miền", còn hệ thống vận hành không gặp trục trặc và khẳng định toàn bộ thông tin tài khoản, đơn hàng của người dùng vẫn an toàn.

Theo Trung tâm Internet Việt Nam (VNNIC), hiện nay tên miền không đơn thuần là địa chỉ để truy cập website, mà trở thành "bộ mặt của thương hiệu", là điểm truy cập dữ liệu kiêm kênh giao tiếp giữa doanh nghiệp với người dùng cuối. Do vậy, việc mất quyền kiểm soát tên miền tiềm ẩn nhiều rủi ro, hậu quả nghiêm trọng như uy tín, dữ liệu, đồng thời gây gián đoạn dịch vụ, trở thành công cụ để những kẻ lừa đảo dẫn dụ khách hàng vào trang web độc hại, giả mạo.

Một phụ nữ bị phạt 10 triệu đồng vì chia sẻ website đánh bạc trên mạng xã hội

VINNIC cũng cho biết dù đã thực hiện nhiều biện pháp bảo vệ, không phải đơn vị nào cũng ứng dụng. Một trong những giải pháp đang được đánh giá cao hàng đầu hiện nay là dịch vụ khóa Registry (Registry Lock). Khi kích hoạt, tên miền sẽ bị khóa khỏi những thao tác như chuyển nhượng, thay đổi thông tin, cập nhật DNS. Ngay cả khi kẻ tấn công có được tài khoản quản trị, mọi thay đổi cũng sẽ bị chặn và chỉ có thể thực hiện khi trải qua quy trình riêng nhằm xác nhận chính chủ.

Tên miền quốc gia ".vn" hiện đã có Registry Lock, tuy nhiên thống kê của VNNIC chỉ ra rằng trong hơn 650.000 tên miền đang hoạt động, chỉ khoảng 4.000 tên miền đang sử dụng dịch vụ này, đạt tỷ lệ chưa tới 0,6%. "Đây là con số rất thấp, đặc biệt trong bối cảnh ngày càng nhiều tổ chức, doanh nghiệp trở thành mục tiêu tấn công trên không gian mạng", đại diện đơn vị nhận định.

Các tin khác

Rà soát việc lập hóa đơn bán vàng

Chi cục Thuế khu vực I yêu cầu rà soát trọng điểm việc lập hóa đơn bán hàng hóa đối với doanh nghiệp trong một số lĩnh vực, trong đó có ngành vàng, bạc.

Đón hè rực rỡ cùng loạt ưu đãi hấp dẫn cho chủ thẻ quốc tế SHB

Nhằm đẩy mạnh hoạt động chi tiêu không dùng tiền mặt, giúp cuộc sống người dân tiện lợi hơn mỗi ngày, từ nay đến hết 31/12/2025, Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) hợp tác cùng các thương hiệu nổi tiếng trên cả nước tung ra hàng loạt voucher, giảm giá độc quyền dành riêng cho chủ thẻ quốc tế khi thanh toán các dịch vụ giao vận, ẩm thực, nghỉ dưỡng, lữ hành...

Thói quen đơn giản giúp dễ đi vào giấc ngủ hơn

Khó ngủ, mất ngủ, ngủ không sâu ngày càng phổ biến. Áp lực công việc, căng thẳng, ánh sáng xanh từ màn hình điện thoại, rối loạn nhịp sinh học là những yếu tố chính góp phần làm giảm chất lượng giấc ngủ.

Cơ hội nhận 1 chỉ vàng 24K khi bật nắp nước tăng lực Lipovitan

Thương hiệu nước tăng lực Lipovitan khởi động chương trình "Bật nắp trúng vàng - Uống càng nhiều, trúng càng đã" với tổng giá trị giải thưởng lên đến 10 tỷ đồng, trong đó có 100 chỉ vàng 24K và hơn 1 triệu lon nước tăng lực dành tặng người tiêu dùng.

Khám sức khỏe phát hiện u thận

Chị Ngọc, 46 tuổi, khám sức khỏe phát hiện khối u thận, được bác sĩ phẫu thuật cắt u với sự hỗ trợ của robot.

6 loại nước ép có lợi cho tim mạch

Nước ép từ nho đỏ, cam, quả mọng chứa nhiều chất chống oxy hóa, vitamin C hỗ trợ giảm cholesterol xấu và tình trạng viêm, tốt cho tim mạch.