Trong năm 2019, hệ thống CyStack Attack Map ghi nhận 563.000 cuộc tấn công vào các website trên toàn cầu. Trong đó, 236.000 cuộc tấn công là nhắm vào các website có máy chủ đặt tại Mỹ, chiếm tỉ trọng tới 41,9% toàn thế giới. Với hơn 9.300 vụ xâm phạm vào các website của các tổ chức, Việt Nam xếp thứ 11 trên thế giới và xếp thứ 3 tại Đông Nam Á, sau Indonesia và Singapore.
Xu hướng tấn công website
Có thể thấy, số lượng vụ xâm phạm website trên toàn cầu và tại Việt Nam có xu hướng đối nghịch nhau trong 3 quý đầu năm 2019 và cùng đi xuống vào Quý IV. Tuy nhiên, tín hiệu của Việt Nam có phần tích cực hơn khi số vụ tấn công web giảm mạnh so với Quý III, hơn 2500 giảm xuống còn 856 vụ (giảm 69%), khiến Việt Nam từ xếp thứ 10 trong Quý III xuống thứ 19 trong Quý IV năm 2019. Đây là một dấu hiệu đáng mừng cho tình trạng an ninh website và an toàn thông tin tại Việt Nam nói chung.
Thay đổi thứ hạng an ninh website
Theo thống kê sơ bộ, thứ hạng của Việt Nam trên bản đồ tấn công toàn cầu đã có những sự chuyển biến tích cực trong năm 2019, thể hiện rõ nhất vào Quý IV/2019 khi Việt Nam giảm thiểu tới 69% các vụ tấn công website so với Quý III cùng năm. Xu hướng tương tự cũng được ghi nhận tại Singapore.
Ngược lại, các quốc gia như Indonesia và Nhật Bản đều phải chứng kiến các dấu hiệu tiêu cực trong an ninh website. Đặc biệt là Nhật Bản khi số cuộc tấn công website có máy chủ đặt tại nước này này tăng mạnh trong Quý IV, khiến Nhật Bản nhảy vọt lên vị trí thứ 7 trong danh sách. Như thường lệ, Mỹ vẫn đứng số 1 và không có sự thay đổi đáng kể nào trong năm 2019.
Thống kê theo tên miền
Hơn 45% số website bị hack trên toàn cầu sử dụng tên miền .com, theo sau là tên miền .in (6%) và .net (4,3%). Tại Việt Nam, hơn 80% các website bị tấn công là website thương mại và website của các doanh nghiệp, tổ chức (.com và .vn). Ngoài ra, các tên miền bị tấn công ít hơn bao gồm .net, .info, .org.
Phần lớn website bị hack sử dụng nền tảng WordPress
Số liệu trong báo cáo cho thấy, gần ¾ số trang web bị hack tại Việt Nam sử dụng nền tảng quản trị nội dung WordPress. Theo sau là Drupal và Joomla với lần lượt 12,99% và 6,7% số website bị tấn công. Ngoài ra, nền tảng hệ điều hành Linux và máy chủ web Apache là đối tượng bị tin tặc nhắm đến nhiều nhất, với tỷ lệ lần lượt là 46,02% và 29,98%.
Theo ông Nguyễn Hữu Trung, giám đốc công nghệ CyStack Việt Nam, có rất nhiều sai lầm cơ bản của chủ website khiến cho trang web bị hack như: quản lý mật khẩu kém; sử dụng theme & plugin có chứa mã độc; lập trình không an toàn tạo ra lỗ hổng bảo mật trong website; cấu hình cloud không an toàn; phân quyền quản trị web chưa hợp lý,...
Theo đó, để giảm thiểu khả năng website bị hack, người dùng cần thực hiện các biện pháp cải thiện bảo mật cho website như: sử dụng mật khẩu mạnh và quản lý mật khẩu tập trung; phân quyền quản trị hợp lý; không sử dụng các theme & plugin không rõ nguồn gốc; luôn cập nhật CMS khi có thể; rà soát lỗ hổng cho website; liên tục theo dõi các vấn đề bảo mật phát sinh để kịp thời ứng phó.
Tuệ Minh
09:00 | 15/10/2019
15:48 | 12/06/2015
14:55 | 05/05/2014
10:00 | 10/04/2024
Bộ Y tế Hoa Kỳ đã đưa ra cảnh báo rằng tin tặc hiện đang sử dụng các chiến thuật lừa đảo để nhắm mục tiêu vào các bộ phận trợ giúp công nghệ thông tin (CNTT) trong lĩnh vực Chăm sóc sức khỏe và Y tế Công cộng.
11:00 | 08/04/2024
Cục An toàn thông tin, Bộ TT&TT vừa công bố cẩm nang một số biện pháp phòng chống, giảm thiểu rủi ro từ tấn công mã hóa tống tiền (ransomware) cho các cơ quan, tổ chức, doanh nghiệp.
09:00 | 08/03/2024
Theo báo cáo của Kaspersky, số lượng các vụ tấn công trực tuyến tại Việt Nam trong năm 2023 đã giảm 29% so với năm 2022, từ 41,9 triệu vụ xuống còn 29,6 triệu vụ.
08:00 | 24/01/2024
Sáng 23/01, Tạp chí An toàn thông tin tổ chức Hội nghị tổng kết công tác báo chí xuất bản và công tác cộng tác viên năm 2023. Đồng chí Nguyễn Hữu Hùng, Phó Trưởng ban Ban Cơ yếu Chính phủ, Chủ tịch Hội đồng biên tập các Ấn phẩm của Tạp chí chủ trì Hội nghị.
Chiều 17/4, tại Hà Nội diễn ra Lễ công bố quyết định và trao tặng Bằng khen của Viện trưởng Viện Kiểm sát nhân dân tối cao đối với tập thể, cá nhân Cục Cơ yếu Đảng - Chính quyền (Ban Cơ yếu Chính phủ), vì đã có thành tích xuất sắc trong việc xây dựng Quy chế phối hợp giữa Viện Kiểm sát nhân dân tối cao và Ban Cơ yếu Chính phủ.
16:00 | 19/04/2024
Hướng tới kỷ niệm 80 năm Ngày truyền thống ngành Cơ yếu Việt Nam (12/9/1945 - 12/9/2025), Ban Cơ yếu Chính phủ đã ban hành Kế hoạch phát động Cuộc thi sáng tác nghệ thuật thơ, ca khúc về Ngành Cơ yếu Việt Nam.
10:00 | 16/04/2024
Ngày 18/4, Meta thông báo triển khai trợ lý AI thông minh nhất hiện nay - Meta AI miễn phí cho các nền tảng của mình. Theo CEO Meta Mark Zuckerberg, trợ lý có thể trả lời câu hỏi, tạo hình ảnh cho người dùng. Meta AI được xây dựng dựa trên mô hình ngôn ngữ lớn mới nhất của hãng mang tên Llama 3.
14:00 | 25/04/2024