Vietnamnet lại bị tấn công, "lộ hàng" trên chính website của mình

ICTnews:
06/12/2010 10:00:52 AM
vnnhack-1.jpg
Giao diện trang chủ Vietnamnet bị các hacker thay đổi toàn bộ nội dung.(Ảnh chụp lúc 5 giờ sáng 6/12)
Vietnamnet lại bị tấn công, "lộ hàng" trên chính website của mình
ICTnews – Khoảng 5 giờ sáng nay (06/12), toàn bộ giao diện trang chủ của báo điện tử Vietnamnet đã bị biến dạng và thay bằng những bài viết công bố những tài liệu "nội bộ" của chính báo này.
Bài viết hiện diện trên website của Vietnamnet khoảng hơn 3 giờ đồng hồ và hiện đã được gỡ xuống.
Theo tìm hiểu ban đầu, bài viết này cung cấp các đường liên kết (link) chứa nhiều thông tin được cho là tài liệu nội bộ của báo điện tử Vietnamet như cơ sở dữ liệu dự phòng, các tài liệu báo cáo hoạt động cũng như mã nguồn hệ thống quản trị nội dung của Vietnamnet.
Các tài liệu này mặc dù đã được Vietnamnet gỡ xuống nhưng cũng đã nhanh chóng phát tán trên mạng, đặc biệt là trên các diễn đàn và các website tổng hợp tin tức.
Trao đổi qua điện thoại với ICTnews, ông Nguyễn Anh Tuấn, Tổng biên tập báo điện tử Vietnamnet, cho biết bài viết đó bị chèn vào qua hệ thống quản trị nội dung (CMS). Vietnamet đã gỡ bài viết và tiến hành điều tra vụ việc.
vnnhack2.jpg
Ảnh chụp lúc 8 giờ sáng.
Trả lời ICTnews về sự việc này, ông Nguyễn Minh Đức, Giám đốc bộ phận an ninh mạng BKIS cho rằng khác với lần tấn công trước, lần này hacker đã chiếm đoạt được CMS thông qua tài khoản biên tập viên hoặc admin và thay đổi toàn bộ nội dung các bài viết.
"Cuộc tấn công lần này có thể không gây nhiều tổn thất như cuộc tấn công lần trước nhưng hacker đã kiểm soát được toàn bộ nội dung của trang báo điện tử Vietnamnet", ông Đức nói.
Theo ông Đức, nhiều khả năng cuộc tấn công lần này là do người "trong nhà" gây ra nhưng cũng không loại trừ các khả năng khác.
Trước đó, vào ngày 22/11, website Vietnamnet đã bị hacker tấn công thay đổi giao diện, kiểm soát toàn bộ máy chủ và xóa bỏ toàn bộ dữ liệu trên máy chủ đó của Vietnamnet.

(ICTNews) Cập nhật lúc 3h15 phút ngày 6/12:
Trao đổi với ICTnews qua điện thoại vào lúc 3 giờ chiều, ông Nguyễn Anh Tuấn cho rằng đối tượng tấn công chèn dữ liệu lên website Vietnamnet sáng nay là từ bên ngoài, không phải từ nội bộ.
"Cơ quan điều tra và Cục phòng chống tội phạm công nghệ cao (Bộ Công an) đang điều tra, chắc chắn sẽ không ai dám liều lĩnh thực hiện cuộc tấn công, nhất là những người trong nội bộ", ông Tuấn nói.
Ông Tuấn thừa nhận những tài liệu bị hacker chèn vào website qua hệ thống quản trị CMS và được phát tán mạng đều là những tài liệu kinh doanh của Vietnamnet nhưng không chắc đảm bảo tính chính xác bởi có thể đã bị hacker sửa đổi.
 

Nguyễn Khiêm
----------------------------------------

tin247.com: Chính trị - Xã hội
Cập nhật: Hôm nay, lúc 08:36 - Nguồn: VietNamNet.vn

VÉN MÀN CÁC BÍ MẬT ĐẰNG SAU VIETNAMNET - Phần I: Cái sẩy nảy cái ung

Dưới đây là phiên bản cache tại địa chỉ: http://www57.vietnamnet.vn/vn/tam-diem/2214/ven-man-cac-bi-mat-dang-sau-vietnamnet---phan-i--cai-say-nay-cai-ung.html
1. Ai đã đánh sập VNN, “người lạ” hay “người quen”?
..............
(Phần nội dung nhóm hacker đưa lên Vietnamnet trong bài đã được Admin XÓA ĐI và thay bằng dấu ".............." theo đề nghị của Bộ phận ICT Vietnamnet)

Vào lúc 7:12 PM, 06/12/10, ICT Vietnamnet có email gửi đến Admin như sau:


Subject: De nghi go bo thong tin mao danh

Tôi là ... ..., ... ...VietNamNet, xin được đề nghị với Diễn bạn một việc như sau:

Sáng nay 06/12, báo VietNamNet bị hacker trộm mật khẩu tài khoản xuất bản nội dung để đưa các thông tin mạo danh, bôi xấu cá nhân với mục đích phá hoại lên website. Chúng tôi đã tiến hành gỡ bỏ ngay sau đó. Tuy nhiên, một số website khác, trong đó có blog của bạn đã có copy lại các nội dung này (do thành viên chia sẻ), vô tình tiếp tay cho việc mạo danh bôi xấu với mục đích phá hoại của hacker, thậm chí có thể khiến người dùng bị lây nhiễm virus nếu tò mò bấm vào các link download tài liệu do hacker để lại.

http://hd-nhac.blogspot.com/2010/12/vietnamnet-lai-bi-tan-conglo-hang-tren.html

Do đó, chúng tôi kính đề nghị bạn Bui Tran gỡ bỏ giúp các thông tin này để tránh gây tác hại không đáng có tới độc giả.

Trân trọng cảm ơn.

..............
Phần tiếp theo

1. Giám đốc VASC, .............. đã chỉ đạo những gì?

2. Những bí mật từ số liệu tài chính, email nội bộ của VietNamNet và những phía liên quan trong 10 năm qua, tiền từ đâu đến và đi đến đâu?

3. Vì sao “công thần” .............. được TBT Nguyễn Anh Tuấn cho ra đường như thế nào sau 10 năm cống hiến sau vụ VNN?

4. Wikileaks sẽ cho biết bóng ma nào đang đứng sau VietNamNet và TBT Nguyễn Anh Tuấn?

5. Vụ InnovGreen tố cáo VNN thực hư thế nào?


T.H.K – D.H.P

Không có nhận xét nào:

Đăng nhận xét