Trên thực tế, việc các website của cơ quan nhà nước bị cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung không phù hợp đã xảy ra từ lâu. Với vai trò là cơ quan quản lý nhà nước về lĩnh vực an toàn thông tin mạng, từ cuối năm ngoái cho đến nay, Bộ TT&TT đã nhiều lần có cảnh báo diện rộng về tình trạng website .gov.vn bị chèn, cài những quảng cáo không phù hợp.
Trao đổi với báo chí tại họp báo tháng 11/2023 của Bộ TT&TT vào chiều ngày 6/11 vừa qua, ông Nguyễn Phú Lương, Phó Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã phân tích về những nguyên nhân và giải pháp đang được triển khai để giải quyết tình trạng các website cơ quan nhà nước bị lợi dụng chèn nội dung quảng cáo không phù hợp.
Theo đó, 2 nguyên nhân cơ bản dẫn đến tình trạng website cơ quan nhà nước bị lợi dụng chèn nội dung quảng cáo không phù hợp là hacker lợi dụng các điểm yếu, lỗ hổng trên máy chủ web để xâm nhập và chỉnh sửa nội dung, chèn quảng cáo; các đối tượng lợi dụng tính năng cho phép đăng thông tin của trang web như đăng hỏi đáp, diễn đàn, tải tập tin... để đưa các thông tin quảng cáo lên.
Thực tế, khi nhận cảnh báo, các cơ quan, đơn vị đã xử lý nhưng vẫn còn tình trạng xử lý chưa chính xác hoặc chưa triệt để. Để khắc phục, theo các chuyên gia, không những phải loại bỏ các tệp tin và bài đăng chứa nội dung độc hại, các đơn vị còn cần điều tra nguyên nhân hoặc lỗ hổng an toàn thông tin dẫn tới tình trạng trên nhằm xử lý triệt để.
Ngoài ra, các đơn vị cần rà soát mã nguồn và máy chủ ứng dụng để loại bỏ các mã độc đã bị đối tượng tấn công cài cắm. “Trong khi đó, vẫn còn một số đơn vị, địa phương nhận được cảnh báo, tuy nhiên, không hoặc chưa đủ năng lực, nguồn lực để có thể xử lý ngay”, chuyên gia Cục An toàn thông tin cho hay.
Nhiều giải pháp đã và đang được Bộ TT&TT, trực tiếp là Cục An toàn thông tin triển khai nhằm giải quyết tình trạng các website .gov.vn bị đối tượng xấu lợi dụng để cài, chèn nội dung độc hại, quảng cáo không phù hợp.
Đó là chủ động giám sát để phát hiện sớm các website cơ quan nhà nước bị lợi dụng chèn nội dung quảng cáo không phù hợp, đưa ra cảnh báo sớm, phối hợp với các đơn vị chuyên trách về an toàn thông tin để khắc phục, xử lý.
Bên cạnh đó, Cục An toàn thông tin cũng thường xuyên giám sát, cảnh báo sớm các nguy cơ, lỗ hổng mất an toàn thông tin; đồng thời định kỳ triển khai chiến dịch làm sạch mã độc trên không gian mạng.
Theo thống kê, trong tháng 10 vừa qua, Cục An toàn thông tin (Bộ TT&TT) đã ghi nhận, cảnh báo và hướng dẫn xử lý 1.010 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông 15 tin tại Việt Nam, tăng 11,8% so với tháng 9/2023 và tăng 17,9% so với cùng kỳ năm ngoái. Cũng tính đến tháng 10 năm nay, đã có 2.020 hệ thống thông tin được phê duyệt cấp độ đảm bảo an toàn thông tin, đạt tỷ lệ 63%, tăng 32,5% so với cùng kỳ năm ngoái. Để đảm bảo an toàn không gian mạng Việt Nam, thời gian tới Bộ TT&TT sẽ tiếp tục tăng cường công tác giám sát an toàn hệ thống thông tin, chủ động rà quét trên không gian mạng Việt Nam; đánh giá, thống kê và tiếp tục đẩy mạnh tuyên truyền, cảnh báo trên các phương tiện thông tin đại chúng để người dùng biết, phòng tránh và tiếp tục có các văn bản cảnh báo cho các bộ, ngành, địa phương cùng các thành viên trong mạng lưới ứng cứu sự cố để đôn đốc việc rà soát điểm yếu lỗ hổng, dấu hiệu tấn công mạng. |
Ông Jarek Jakubcek cho biết, nhiều người nghĩ rằng giao dịch tiền mã hoá (Crypto) là ẩn danh, nên rất nhiều tội phạm lợi dụng để “rửa tiền”, tuy nhiên, theo thống kê hiện chỉ có 0,3% tội phạm “rửa tiền” qua con đường giao dịch tiền mã hoá. Bởi thực tế, với công nghệ Blockchain, các cơ quan chức năng hoàn toàn có thể điều tra được quá trình giao dịch diễn ra như thế nào thông qua các địa chỉ ví web3 (là một định danh bằng các chữ cái và số được tạo ra dựa trên các khóa công khai và khóa riêng tư. Về bản chất, một địa chỉ như vậy là một "vị trí" cụ thể trên Blockchain, nơi mà các đồng tiền mã hoá có thể được gửi đến).
Đại diện Binance chia sẻ, chẳng hạn 6 năm trước muốn gửi tiền qua Paraguay, sẽ phải trả hoa hồng cho đơn vị trung gian, mới có thể chuyển được tới người nhận. Tuy nhiên, với tiền mã hoá sẽ khác, nếu ông sử dụng Bitcoin, việc chuyển tiền diễn ra nhanh hơn và tiền sẽ chuyển trực tiếp đến người nhận. Đồng thời quá trình chuyển này sẽ được lưu lại trên Blockchain và người dùng có thể dùng ID giao dịch (TxID) để kiểm tra trạng thái và quá trình thực hiện thông qua lịch sử giao dịch (transaction history) trên sàn hoặc rất nhiều trang web hiện nay cũng cho phép thực hiện việc này. Chính vì vậy, khi có hoạt động “rửa tiền” diễn ra, sàn giao dịch sẽ dễ dàng phát hiện và phối hợp với các cơ quan thực thi pháp luật để xử lý.
Thời gian qua, Binance đã phối hợp với cơ quan thực thi pháp luật ở nhiều quốc gia, trong đó có Việt Nam, để hỗ trợ điều tra các hoạt động “rửa tiền” thông qua tiền mã hoá. Đồng thời, trên Binance hiện nay cũng tích hợp hệ thống hỗ trợ yêu cầu thực thi pháp luật của chính phủ (Government Law Enforcement Request System). Tính năng này chỉ dành cho chính phủ và các cơ quan thực thi pháp luật. Theo đó, các cơ quan này có thể sử dụng hệ thống để gửi yêu cầu thông tin. Binance sẽ xem xét hợp tác trong từng trường hợp cụ thể để tiết lộ thông tin theo yêu cầu của pháp luật, phù hợp với Điều khoản sử dụng của sàn giao dịch và pháp luật hiện hành.
Khi được hỏi, liệu Binance có thể phát hiện và tự xử lý hoạt động “rửa tiền” hay các giao dịch phi pháp trên sàn hay phải có yêu cầu từ cơ quan chức năng mới xử lý? Đại diện sàn giao dịch tiền mã hoá này cho biết, đội ngũ của Binance sẽ tự phát hiện và đóng băng ngay lập tức các tài khoản được nghi ngờ giao dịch phi pháp chứ không chờ cơ quan chức năng gửi yêu cầu. Đồng thời, khi sự việc liên quan đến 2 quốc gia khác nhau, sàn giao dịch sẽ đóng băng tài khoản và tiến hành phối hợp xử lý dựa trên cơ sở quy định pháp luật của các quốc gia, để xác định xem tài khoản đó có phạm luật hay không.
“Việc đóng băng tài khoản phải được tiến hành ngay lập tức, bởi giao dịch tiền mã hoá thường diễn ra rất nhanh, đây giống như hoạt động mèo rình bắt chuột, chuột thì liên tục chạy trong khi mèo phải luôn trang bị móng vuốt để bắt được nó một cách nhanh nhất”, đại diện Binance ví von.
Bên cạnh việc phối hợp, đại diện Binance cũng cho biết, họ thường xuyên tổ chức các chương trình tập huấn cho các cơ quan chính phủ và cơ quan thực thi pháp luật ở nhiều quốc gia trên thế giới, về việc làm sao xác định được hoạt động “rửa tiền” và giao dịch phi pháp thông qua tiền mã hoá.
" alt=""/>Xử lý “rửa tiền” mã hoá trên Binance như 'mèo rình bắt chuột'![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Nội dung ![]() Đề thi môn Toán THPT quốc gia năm 2016 Đề thi môn Toán THPT Quốc gia năm 2016 của Bộ GD-ĐT đã có trên báo VietNamNet xin mời độc giả xem chi tiết. " alt=""/>Ảnh chế bật cười về độ khó của đề Toán năm nay
|