http://www.thanhnien.com.vn/Pages/20110421/Nhung-lo-hong-cua-mang-ngan-hang.aspx
[size=3]hix sao bao nhiêu tấm đẹp ko đc chọn lại chọn ngay tấm nhìn ngáo ộp thế nhỉ>?[/size]
3ahhyes3 3ahhyes3 3ahhyes3 3ahhyes3 3ahhyes3 3ahhyes3 3ahhyes3 3ahhyes3 3ahhyes3
Những lỗ hổng của mạng ngân hàng
21/04/2011 0:14
Lực lượng bảo mật Trung tâm An ninh mạng Athena đang theo dõi các vụ tấn công website - ảnh: D.Đ.M |
Cuối tháng 3 vừa qua, Cơ quan An ninh điều tra, Bộ Công an vừa tiến hành khởi tố vụ án, bắt tạm giam 4 tháng đối với Nguyễn Chí Toàn (SN 1984, ngụ tại P.8, Q.Tân Bình, TP.HCM) - nhân viên Công ty Trans Infotech Việt Nam về tội "sử dụng mạng máy tính thực hiện hành vi chiếm đoạt tài sản". Theo thông tin ban đầu, vào tháng 8.2010, Toàn được công ty cử sang trung tâm thẻ của một NH để hỗ trợ và khắc phục sự cố. Trong quá trình xử lý, Toàn đã đánh cắp mật mã truy cập vào hệ thống dữ liệu của NH. Đến tháng 1.2011, Toàn bắt đầu dùng mật mã này để thay đổi dữ liệu, ghi khống tiền vào tài khoản, sau đó dùng thẻ ATM rút hơn 100 lần với số tiền gần 330 triệu đồng. Toàn cũng dùng thủ đoạn tương tự ghi khống vào một tài khoản khác số tiền lên tới 1,5 tỉ đồng. Tuy nhiên Toàn chưa kịp rút thì bị phát hiện, bắt giữ.
Thống kê của nhiều tổ chức bảo mật cho thấy, trong năm 2010, ở VN đã có gần 60 triệu máy tính bị nhiễm virus. Tính trung bình một ngày có hơn 160.000 máy tính bị nhiễm. |
Nhiều website có lỗ hổng
Theo Cục Tin học nghiệp vụ (Tổng cục Hậu cần - Kỹ thuật, Bộ Công an), rất nhiều website trong nước tồn tại các lỗ hổng an toàn thông tin ở mức độ nguy hiểm cao. Nhất là nhóm các website cần được bảo mật nghiêm ngặt như các tổ chức tài chính, NH, chứng khoán. Hiện có đến 90% website trong nước được xây dựng trên công nghệ ASP.NET và sử dụng dịch vụ IIS 6.0, đây là lỗ hổng lớn nhất và vẫn chưa được khắc phục. Theo đánh giá của các chuyên gia về an ninh mạng, tên miền .vn đang đứng ở vị trí thứ 3 trong bảng xếp hạng các domain có nguy cơ bị tấn công (khoảng 15.000
website). Thực tế, trong năm 2010 đã ghi nhận hơn 1.000 website bị tấn công từ các lỗ hổng đang tồn tại trên các web và các lỗ hổng trên các máy chủ hệ thống. Theo nhiều chuyên gia trong ngành công nghệ thông tin, mức độ báo động trên càng trở nên nguy hiểm khi hoạt động tội phạm mạng ngày càng diễn ra với tốc độ nhanh hơn, quy mô, có tính chuyên nghiệp, trình độ kỹ thuật cao và để lại dấu vết ít hơn. Tội phạm mạng thường tập trung hoạt động vào các dịch vụ thanh toán trực tuyến, các tháng khuyến mãi. Nguyên nhân chính dẫn đến thực trạng trên là do cá nhân, doanh nghiệp sử dụng các hệ điều hành, phần mềm không có bản quyền còn nhiều. Bởi vậy, đã xuất hiện nhiều lỗ hổng an toàn thông tin để hacker, virus lợi dụng tấn công. Bên cạnh đó, nhiều doanh nghiệp lớn còn chưa chú ý đúng mức đến việc tăng cường đầu tư cho hệ thống bảo mật, bởi chi phí khá cao mà hiệu quả thì không thể thấy lập tức.
Đinh Đang