40% website Việt Nam tồn tại lỗ hổng bảo mật

Đại diện cơ quan an ninh mạng Bkav cho biết, tỉ lệ các website tồn tại lỗ hổng ở Việt Nam lên đến 40%, còn khá cao so với các nước trên thế giới.

Mức độ bảo mật của hệ thống các webstie Việt Nam chỉ ở mức trung bình so với các nước trong khu vực và thấp so với trên thế giới. Ảnh minh họa

Mức độ bảo mật của hệ thống các webstie Việt Nam chỉ ở mức trung bình so với các nước trong khu vực và thấp so với trên thế giới. Ảnh minh họa

Theo thống kê của Bkav, tại Việt Nam, trung bình mỗi tháng lại có hơn 300 website của các doanh nghiệp, tổ chức trong nước bị tấn công.

Theo một số liệu đã được cung cấp, tỉ lệ các website tồn tại lỗ hổng ở Việt Nam lên đến 40%. Trong khi tỉ lệ này ở khu vực Châu Á là 36%, Châu Âu 15%, Châu Mỹ 5% và Châu Phi 33%. Như vậy, mức độ bảo mật của hệ thống các webstie Việt Nam chỉ ở mức trung bình so với các nước trong khu vực và thấp so với trên thế giới.

Có những website tại Việt Nam, Bkav WebScan đã phát hiện tới 151 lỗ hổng nguy hiểm. Nghiên cứu của Bkav cũng chỉ ra 5 loại lỗ hổng chính mà các website Việt Nam thường mắc phải là: Cros-site Scripting, Sensitive Path, Directory Listing, Blind SQL Injection và Application Error Message Security. Đây là những loại lỗ hổng căn bản, phổ biến với mức độ nguy hiểm cao bởi kẻ xấu có thể dễ dàng tìm được những lỗi này nhờ vào công cụ thủ công, đơn giản hoặc thậm chí vô tình phát hiện ra.

Đáng chú ý, theo thống kê của Bkav cho thấy, 6 đầu năm nay, 30% các website ngân hàng tại Việt Nam tồn tại lỗ hổng. Và có tới 2/3 trong số này ở mức độ nguy hiểm trung bình và cao.

Lỗ hổng nguy hiểm nhất mà các website ngân hàng đang gặp phải là SQL Injection mở đường cho hacker tấn công trực tiếp vào dữ liệu của website. Các lỗ hổng XSS (Cross Site Scripting) và Open Redirection gây nguy cơ chiếm quyền điều khiển của quản trị hoặc chuyển hướng website đến trang lừa đảo.

Ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng Bkav cho biết: hầu như cơ quan, doanh nghiệp, tổ chức nào cũng có website song công tác đảm bảo an ninh cho "cửa ngõ" này chưa được quan tâm đúng mức. Những lỗ hổng tồn tại trên website chủ yếu xuất phát từ việc thiếu quy trình kiểm tra đánh giá cũng như kinh nghiệm về lập trình an toàn của đội ngũ lập trình viên. Đặc biệt, một số lượng lớn các website có lỗ hổng là của các ngân hàng mới thành lập hoặc cơ cấu lại, chưa có sự đầu tư đúng mức về an ninh website.

Để khắc phục tình trạng này đòi hỏi sự thay đổi nhận thức từ các chính phủ, doanh nghiệp và việc nâng cao kiến thức của các lập trình viên. Trong một dự án IT, cần đầu tư ít nhất từ 5 đến 10% cho an ninh mạng, nếu không hệ quả tất yếu là hệ thống bị xâm nhập, bị đánh cắp dữ liệu.

Ông Ngô Tuấn Anh chia sẻ thêm, cuộc thi WhiteHat Grand Prix 2015 là cuộc thi đầu tiên về an ninh mạng có quy mô toàn cầu mà Bkav tổ chức. Cuộc thi năm nay sẽ hội tụ hơn 200 đội thi đến từ 39 quốc gia và vùng lãnh thổ trên thế giới. Trong đó, có các đội xếp thứ hạng cao trong bảng xếp hạng toàn cầu CTFTime. Đây cũng chính là cơ hội để mở rộng hoạt động an ninh mạng của Việt Nam ra toàn thế giới và để thế giới biết đến Việt Nam nhiều hơn về đất nước con người cũng như năng lực về an ninh mạng của Việt Nam.

Chúng ta đang sống trong một thế giới kết nối, nguy cơ an ninh mạng xảy ra hàng ngày, hàng giờ và không phân biệt quốc gia. Vì vậy, cần phải luôn luôn chuẩn bị tốt nhất để có thể đối phó kịp thời. Thông qua cuộc thi WhiteHat Grand Prix 2015, Bkav mong muốn xây dựng được lực lượng an ninh mạng tốt hơn cho quốc gia. Từ đó ứng phó hiệu quả hơn đối những sự cố an ninh mạng trong tương lai.

Thông tin về tình hình virus và an ninh mạng nửa đầu năm 2015:

Trong 6 tháng đầu năm đã có 23.605 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 30.936.000 lượt máy tính. Virus lây nhiều nhất nửa đầu năm 2015 là W32.Sality.PE, đã lây nhiễm trên 2.676.000 lượt máy tính.

Cũng trong 2 quý đầu năm, 2.790 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 34 site .gov.vn và 122 site .edu.vn.

Theo ICTnews

Đọc thêm

2 cách chuyển ảnh thành bảng Excel đơn giản

2 cách chuyển ảnh thành bảng Excel đơn giản

Việc chuyển đổi ảnh chứa dữ liệu thành bảng Excel là một kỹ năng hữu ích trong công việc và học tập. Thay vì nhập liệu thủ công, bạn có thể sử dụng các công cụ để tự động hóa quá trình này, giúp tiết kiệm thời gian và công sức.
iPhone 17: Những bí mật được chờ đợi

iPhone 17: Những bí mật được chờ đợi

Theo dự kiến, ngày 9/9/2025, Apple sẽ trình làng dòng điện thoại thông minh đình đám iPhone 17 cũng như các sản phẩm như đồng hồ thông minh Apple Watch Series 11 và tai nghe không dây AirPods Pro 3.
Bắt đầu nguyệt thực ở Việt Nam

Bắt đầu nguyệt thực ở Việt Nam

Nguyệt thực ở Việt Nam bắt đầu từ 22h28 tối 7-9 và kéo dài tới 3h55 sáng 8-9, trong đó nguyệt thực toàn phần (trăng máu) bắt đầu từ 0h30 - 1h52 ngày 8-9.
Mỹ thử nghiệm máy bay 'Ngày tận thế' mới

Mỹ thử nghiệm máy bay 'Ngày tận thế' mới

Tập đoàn Sierra Nevada đang thử nghiệm thế hệ máy bay "Ngày tận thế" mới hiện đại và an toàn hơn, có thể giúp Mỹ duy trì chỉ huy và điều khiển hạt nhân từ trên không.
Cách đồng bộ hóa Google

Cách đồng bộ hóa Google

Đồng bộ hóa Google là giải pháp tối ưu, giúp kết nối thông tin mượt mà và an toàn. Đồng bộ hóa Google là công cụ mạnh mẽ giúp duy trì sự nhất quán dữ liệu trên nhiều thiết bị, hỗ trợ bạn làm việc và giải trí mọi lúc, mọi nơi.
Cách khôi phục video TikTok đã xóa đơn giản, hiệu quả

Cách khôi phục video TikTok đã xóa đơn giản, hiệu quả

TikTok hiện đã hỗ trợ tính năng khôi phục video bị xóa, giúp người dùng dễ dàng lấy lại nội dung quý giá chỉ với vài thao tác. Tính năng này chỉ có thể khôi phục video đã xóa trong vòng 30 ngày tính từ thời điểm bạn xóa video.
Át chủ bài của Samsung

Át chủ bài của Samsung

iPhone vẫn dẫn đầu doanh số tại Mỹ, nhưng làn sóng smartphone gập từ Samsung, Google và Motorola đang dần thách thức vị thế thống trị của Apple.
Nhật Bản thử nghiệm thuốc giảm đau không gây nghiện

Nhật Bản thử nghiệm thuốc giảm đau không gây nghiện

Theo tờ Asahi Shimbun, các nhà khoa học thuộc Đại học Kyoto vừa công bố phát triển thành công một loại thuốc giảm đau mới có thể thay thế fentanyl và các thuốc giảm đau dạng opioid truyền thống, với ưu điểm an toàn hơn và không gây nghiện.
Cú lừa của máy lọc không khí

Cú lừa của máy lọc không khí

Nghiên cứu mới cho thấy phần lớn máy lọc không khí chưa được thử nghiệm trên người, khiến hiệu quả ngăn virus và mức độ an toàn vẫn là dấu hỏi lớn.