Hiện có gần 170 trang web thông tin (website) về giáo dục có tên miền .edu.vn bị tấn công, cài nội dung liên quan đến cá độ, cờ bạc, đại diện Công ty cổ phần Công nghệ an ninh mạng quốc gia Việt Nam (NCS) mới đây đưa ra cảnh báo.

gan 170 trang web giao duc cua viet nam bi cai noi dung ca do co bac 1
Các thông tin cờ bạc, cá độ được ngụy trang dưới các đường link có tên miền là edu.vn hiển thị trên Google tìm kiếm. (Ảnh chụp màn hình)

Danh sách website bị tấn công bao gồm cả một số trường đại học lớn, các trường cao đẳng, trường nghề, trung tâm giáo dục, trường tiểu học, THCS, THPT tại Hà Nội và một địa phương… – ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty NCS cho biết vào ngày 14/4, truyền thông nhà nước đưa tin.

Tên cụ thể của các trường, địa phương bị hack website không được ông Sơn nêu cụ thể. Con số gần 170 trang về giáo dục có tên miền .edu.vn bị tấn công, cài nội dung liên quan đến cá độ, cờ bạc hiện là thống kê tạm thời của NCS.

Ông Sơn cho hay hình thức tấn công tương tự như các website có tên miền .gov.vn đã được nhắc đến gần đây. Hacker khai thác lỗ hổng trên các website, chiếm quyền quản trị, thay đổi, chỉnh sửa mã nguồn của website, từ đó có thể đăng tải, liên kết, thậm chí chuyển hướng truy cập đến các nội dung quảng cáo, cờ bạc.

Đại diện NCS cho biết một số hệ thống do cấu hình không tốt; từ lỗ hổng của một website, hacker chiếm được quyền quản trị cả hệ thống lưu trữ máy chủ (server hosting), từ đó tấn công sang các website khác trên cùng hệ thống chủ (server) đó. Đây là nguyên nhân dẫn đến việc nhiều website bị tấn công cùng lúc.

Theo cảnh báo, việc những thông tin cờ bạc, cá độ được ngụy trang dưới các đường link có tên miền là “.gov.vn” hoặc “.edu.vn” khiến người dùng bị nhầm lẫn, cho rằng đường dẫn này là hợp pháp, bình thường và nhấn chuột vào link để tìm thông tin, từ đó có thể đọc và tiếp nhận thông tin về hoạt động cá độ, cờ bạc…

Các trang giáo dục bị cài nội dung liên quan đến cá độ, cờ bạc sẽ có thể dẫn đến nhiều hệ lụy vì người truy cập sử dụng phần đông là học sinh, sinh viên. Ngoài ra, việc hacker chiếm được quyền quản trị máy chủ có thể đánh cắp, làm lộ thông tin cá nhân của học sinh, sinh viên, trong khi các trang website liên quan đến giáo dục luôn được đánh giá về độ tin cậy.

Đại diện Công ty NCS cho hay gần đây, doanh nghiệp này nhận được nhiều đề nghị trợ giúp từ các cơ quan, doanh nghiệp về việc website bị tấn công, chèn mã quảng cáo cờ bạc, cá độ. Nguy hiểm ở chỗ, các website này đều sử dụng “https”, được chứng nhận “chính chủ” của các cơ quan nhà nước, doanh nghiệp lớn, nhưng khi bấm vào đường dẫn thì chuyển hướng truy cập đến website của tổ chức cá độ, cờ bạc trực tuyến.

Chuyên gia của NCS khuyến cáo mọi người không nên nhấn chuột vào đường dẫn lạ, không đọc thông tin, làm theo hướng dẫn trên các đường dẫn lạ để tránh bị lừa đảo.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho hay theo kết quả rà soát đến thời điểm trung tuần tháng 3/2023, trong khoảng 14.000 website phổ biến, với hơn 6.900 trang tên miền .gov.vn của cơ quan nhà nước, đã phát hiện ít nhất 90 website đang bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như quảng cáo về đánh bài, cờ bạc, cá độ, đỏ đen, chơi bạc ăn tiền…

Trong đó, có 67 website thuộc quản lý của 30 tỉnh, thành phố và 23 trang web thuộc quản lý của 12 bộ, ngành. Nội dung không phù hợp này hiển thị ngay trên kết quả tìm kiếm của Google.

Nguyễn Sơn