Thứ năm 05/02/2026 01:03
An ninh mạng trên báo điện tử nhìn từ sự việc của VOV

Bài 1: Các chuyên gia nói gì?

Theo dõi Pháp luật & Xã hội trên
Từ sự việc báo điện tử VOV bị hacker tấn công và sau đó là báo Pháp luật TP HCM (PLO), Thanh niên, các chuyên gia pháp lý cũng như an ninh mạng cho rằng, tình huống cần được nhìn nhận một cách nghiêm túc hơn, đặc biệt trong thời đại số 4.0, khi mà một đứa trẻ cũng có thể thực hiện các cuộc tấn công mạng DDoS. PL&XH có loạt bài phân tích...

Tấn công mạng DDoS và sự nguy hiểm của nó

Trưa 12-6-2021, trang chủ của Báo điện tử VOV đã bị nghẽn và không thể truy cập được trong nhiều giờ. Theo các chuyên gia công nghệ, chuyên gia an ninh mạng, VOV đang ở trong một cuộc tấn công mạng DDoS (Distributed Denial Of Service – tấn công mạng từ chối dịch vụ). Thay vì các cuộc tấn công mạng truyền thống, đánh sập hệ thống server có thể dễ dàng bị truy xuất ngược thì tấn công mạng DDoS đang ngày càng phổ biến hơn khi rất khó khăn để truy vết.

Tấn công từ chối dịch vụ (DDoS) là một tác động phá vỡ lưu lượng truy cập bình thường của một máy chủ, dịch vụ hoặc mạng được nhắm mục tiêu bằng cách áp đảo mục tiêu bằng một lượng lớn lưu lượng truy cập Internet. Các cuộc tấn công DDoS đạt được hiệu quả bằng cách sử dụng nhiều hệ thống máy tính bị xâm nhập làm nguồn lưu lượng tấn công. Máy bị khai thác có thể bao gồm máy tính và các tài nguyên nối mạng khác như thiết bị IoT.

Bài 1: Các chuyên gia nói gì?
Hình thức tấn công mạng DDoS (Distributed Denial Of Service) - tấn công mạng từ chối dịch vụ phổ biến trong thời gian gần đây

“Hãy tưởng tượng không chỉ có một, mà có hàng nghìn, hàng triệu người đến quán ăn của bạn "trong cùng một lúc", cùng gọi đồ ăn rồi lại hủy, hoặc đơn giản là chỉ vào quán của bạn ngồi làm cho khách hàng khác thực sự muốn đến ăn không vào được và làm cho tần suất phục vụ của bạn bị chèn ép, không phục vụ được các khách hàng thực sự muốn ăn. DDoS là như vậy, hãy tưởng tượng là có một triệu người vào website VOV và download video là website VOV đủ sập về mặt đường truyền rồi” – Nguyễn Hoàng Việt (Chuyên gia an ninh mạng, Founder Lectron – đơn vị cung ứng giải pháp an ninh mạng) chia sẻ.

Các cuộc tấn công DDoS được thực hiện với mạng của các máy kết nối Internet. Các mạng này bao gồm máy tính và các thiết bị khác (chẳng hạn như thiết bị IoT) đã bị nhiễm phần mềm độc hại, cho phép kẻ tấn công điều khiển chúng từ xa. Những thiết bị riêng lẻ này được gọi là bot (hoặc zombie), và một nhóm bot được gọi là botnet. Khi máy chủ hoặc mạng của nạn nhân bị botnet nhắm mục tiêu, mỗi bot sẽ gửi yêu cầu đến địa chỉ IP của mục tiêu, có khả năng khiến máy chủ hoặc mạng bị quá tải, dẫn đến lưu lượng truy cập thông thường từ chối dịch vụ.

Cái nguy hiểm của DDoS đó là dễ thực hiện, thậm chí một đứa trẻ cũng có thể tạo ra một cuộc tấn công mạng DDoS nếu muốn. Khi mạng botnet được thiết lập, các cá nhân có thể bán trên các diễn đàn hacker và chỉ cần bỏ ra một số tiền rất nhỏ là thủ phạm đã có thể có một cuộc tấn công DDoS.

Bên cạnh đó, nếu máy tính của bạn khi cài phần mềm crack, hoặc có lúc không cần cài gì, cũng đã bị hacker chiếm quyền sử dụng để bị gọi đi tấn công các dịch vụ online khác lúc nào cũng được. Điều này có nghĩa là ai cũng có thể là nạn nhân và ai cũng có thể là đồng phạm của DDoS.

Bài 1: Các chuyên gia nói gì?
Minh hoạ dễ hiểu về DDoS. Botnet là những chiếc oto đỏ đi tắc nghẽn đường, ngăn cản khách hàng thực sự là những oto xanh sử dụng dịch vụ.

Tại sao các trang báo mạng điện tử tại Việt Nam lại dễ bị tấn công DDoS

Sáng 13-6, trên một trang fanpage có tên “Fan Thép Chị Hằng” đã đăng toàn bộ "cách thức" hack phần mềm quản trị nội dung (CMS) của Báo Điện tử VOV. Điều này đưa ra thực tế rằng, việc thực hiện tấn công mạng DDoS đối với báo mạng điện tử tại Việt Nam nói chung và VOV nói riêng là quá dễ để thực hiện.

Tuy nhiên, câu hỏi đặt ra ở đây là tại sao an ninh mạng, bảo mật của báo mạng tại Việt Nam lại dễ dàng bị tổn thương trước các cuộc tấn công mạng như vậy?

Thực tế, VOV không phải là trang báo điện tử đầu tiên tại Việt Nam đứng trước các cuộc tấn công mạng mà VietnamNet cũng đã là nạn nhân từ nhiều năm trước, hay mới gần đây là trang chủ của báo điện tử Pháp luật TP HCM – PLO, cũng rơi vào cuộc tấn công mạng DDoS tương tự.

Không chỉ các trang báo mạng, mà các dịch vụ ở Việt Nam hay trên thế giới đều bị DDoS Cần biết thêm, kể từ năm 2020, đó là thời gian khi bắt đầu đại dịch COVID-19 cho tới nay, người dân làm quen với việc sử dụng các dịch vụ online nhiều hơn, và đi kèm theo đó là các cuộc tấn công mạng diễn ra với tần suất cao và quy mô lớn hơn rất nhiều.

Các thiết bị IOT cũng ngày càng nhiều hơn và rất khó để kiểm soát các thiết bị này bị nhiễm mã độc lúc nào. Báo điện tử tại Việt Nam đang ở thời kì phát triển mạnh, nhu cầu đọc báo Điện tử ngày càng nhiều hơn nên nguy cơ bị tấn công mạng DDoS cũng vì thế mà ngày càng cao hơn.

Bài 1: Các chuyên gia nói gì?
Chuyên gia An ninh mạng Ngô Minh Hiếu (HiếuPC) nhận định hành động tấn công này được cho là bất hợp pháp gây ảnh hưởng rất nghiêm trọng đến uy tín và cản trở truyền tải thông tin của báo đến người đọc

“Các trang báo thường thiếu nguồn nhân lực chuyên về an toàn thông tin hay an ninh mạng. Hệ thống lại thiếu nguồn đầu tư nhất định như thiết bị tường lửa (firewall), mã nguồn của trang web chứa ẩn nhiều nguy cơ bị hack vì thiếu độ an toàn - do chưa được kiểm thử và đánh giá hệ thống toàn diện thường xuyên dẫn đến có thể xảy ra những sự cố đáng tiếc như bị DDOS hay bị hacker xâm nhập vào máy chủ của hệ thống” – Chuyên gia An ninh mạng Ngô Minh Hiếu (HiếuPC) nhận định.

“Có thể nói, các đơn vị báo điện tử tại Việt Nam đầu tư chưa thực sự đủ sâu về an ninh mạng và quy trình bảo mật. Hiện nay, nền tảng internet tại Việt Nam hoàn toàn có thể chống DDoS. Các đơn vị nhà mạng chính tại Việt Nam, nơi mà VOV thuê máy chủ (hoặc thuê chỗ đặt máy chủ, thuê đường truyền mạng) hoàn toàn có capacity và kỹ thuật để chống đỡ DDoS một cách cực kỳ hiệu quả, với công nghệ cực kỳ tiên tiến.

Ví dụ như FPT, CMC và Lectron… sử dụng Cloudflare và một Cty tiên tiến về "network observability" để ngăn chặn DDoS và mã độc trong thời gian thực, mà Cloudflare lại có PoPs (Points of Presence) tại Việt Nam để phục vụ nhu cầu người Việt Nam” – chuyên gia an ninh mạng Nguyễn Hoàng Việt chia sẻ thêm.

Lối đi nào cho bảo mật trên báo mạng Điện tử tại Việt Nam

Sự kiện của Báo Điện tử VOV xảy ra trong thời gian vừa qua cũng đã một lần nữa gióng lên hồi chuông báo động ở mức độ cao đối với bảo mật của báo mạng Điện tử tại Việt Nam. Trên thực tế, trong thời đại số, DDoS có thể đã xảy ra thường xuyên đối với các trang báo Điện tử, vấn đề chỉ là ở mức độ nhẹ hay lớn. Khó hiểu là chỉ đến bây giờ mới có VOV chính thức lên tiếng về vấn đề này.

Tấn công mạng DDoS không gây thiệt hại lớn về hệ thống nhưng việc từ chối dịch vụ khiến cho trải nghiệm của người dùng cũng như uy tín, hình ảnh của một đơn vị có thể giảm sút nghiệm trọng. Các đơn vị Báo Điện tử nói riêng, nên nhìn nhận sâu hơn về vấn đề DDoS và đi đầu trong việc phòng chống thay vì chữa cháy, bởi vì quy mô của DDoS sẽ ngày càng to ra. Hồi 20 năm trước, tấn công 10Mbps đã là to, giờ 12Gbps đến 300Gbps là trung bình.

Bài 1: Các chuyên gia nói gì?
Nguyễn Hoàng Việt (chuyên gia An ninh mạng, Founder Lectron - đơn vị cung ứng giải pháp an ninh mạng) đặc biệt nhấn mạnh việc tuyên truyền ý thức sử dụng các phần mềm hợp pháp, tránh các phần mềm crack

“Việc truy xuất ngược để tìm thủ phạm thực hiện DDoS giống như việc mò kim dưới đáy biển. Vì đôi khi kẻ tấn công cố tình sử dụng công cụ như VPN để giả mạo IP sang một nơi khác thì lúc ấy rất khó để mà xác định được bằng chứng để buộc tội. Đồng thời tấn công DDOS rất khó để xác minh vì nhiều dải IP được sử dụng để tấn công nằm trong mạng ma (Botnet) được sử dụng để tấn công - thành ra khi xác định cần phải tốn nhiều thời gian để phân tích và nghiên cứu. Thế nhưng, vấn đề ở đây là thời gian cộng công sức bỏ ra, các nhà điều tra viên có thể giúp mở ra câu trả lời này” – chuyên gia an ninh mạng HiếuPC cho biết thêm.

Tuy không thể dễ dàng tìm ra thủ phạm của DDoS nhưng tín hiệu đáng mừng là chúng ta có không ít các giải pháp để có thể ngăn chặn các cuộc tấn công mạng DDoS và những biện pháp này cũng không quá khó để thực hiện.

Theo chuyên gia An ninh mạng Ngô Minh Hiếu, để ngăn chặn các cuộc tấn công mạng DDoS các đơn vị báo Điện tử cần Tổ chức kiểm thử hệ thống định kì. Trang bị kiến thức cho nhân viên, nhà báo về bảo mật, an toàn thông tin. Trang bị công nghệ và thiết bị bảo mật cho hệ thống như tường lửa (firewall) và hệ thống giám sát hoạt động máy chủ (SOC). Luôn nâng cấp hệ thống, phần mềm máy chủ... Đưa ra quy trình ứng cứu hệ thống khi gặp ra sự cố như ransomware, DDOS, bị hack... Đưa ra quy trình bảo mật mà toàn bộ nhân viên phải tuân thủ và ghi nhớ.

Việt Nam đang là một trong những đất nước có các máy tính bị vô tình chứa mã độc lớn nhất thế giới do thói quen sử dụng các phần mềm crack (nguy cơ nằm trong mạng máy ma – botnet). Vì vậy, nên phổ biến kiến thức cho người dân một cách thân thiện.

Nên có các tài liệu, văn bản phổ biến về an ninh mạng cơ bản cho người dân, xuất bản theo phong cách thân thiện, dễ xem dễ hiểu, và vui, để người dân từ già đến trẻ đều có những thao tác nhất định về bảo mật thông tin và máy tính cá nhân, tránh việc bị lộ thông tin, tránh việc thiết bị máy tính của người dân vô tình trở thành nguồn phát tán tấn công, cần được biết thẩm quyền của các tổ chức đến đâu trong việc truy cập thông tin cá nhân, và quyền lợi & trách nhiệm của người dân với tài sản cá nhân của mình.

Bài 1: Các chuyên gia nói gì?
Việt Nam hiện có rất nhiều giải pháp an ninh mạng mà các đơn vị Báo Điện tử có thể cân nhắc sử dụng để tăng cường bảo mật.

“Chúng ta nên có một cổng giống như cổng tin nhắn 5656 (cổng 5656 giúp người dân thông báo spam SMS và cuộc gọi), để giúp người dân, từ cá nhân đến tổ chức thông báo các nghi vấn của cuộc tấn công mạng và "nhận được phản hồi và hỗ trợ" một cách tích cực từ các cơ quan an ninh mạng.

Phương tiện hỗ trợ này không nên chỉ dành riêng cho các tổ chức lớn. Để tăng tốc độ tân tiến của nền tảng internet tại Việt Nam, Bộ TT&TT, VNIX nên cho phép các Cty như Cloudflare sử dụng internet exchange của Việt Nam (VNIX) để truyền tải dữ liệu một cách thông suốt giữa các nhà mạng hơn.

Ví dụ: FPT, CMC, Lectron đều cởi mở sử dụng các giải pháp chống tấn công mạng của Cloudflare, Kentik, mà đường truyền về Vietnam mới chỉ được tối ưu 50%. Việc cởi mở này là việc khó, tuy nhiên nên cân nhắc” – Founder Lectron Nguyễn Hoàng Việt chia sẻ thêm.

Có gần 25.000 website tại Việt Nam bị cảnh báo không an toàn
Ngăn chặn từ sớm nạn cá độ bóng đá
Bộ Công an triệt phá đường dây mua bán, chiếm đoạt hàng tỷ thông tin cá nhân, tổ chức
Dạy Luật An ninh mạng trong trường phổ thông: Kịp thời và phù hợp
Khánh Huy
Pháp luật và Xã hội

Mở Zalo, bấm quét QR để quét và xem trên điện thoại

Có thể bạn quan tâm

Tin mới hơn
Tin đã đăng
Xem thêm»
Không gian Quảng bá giới thiệu sản phẩm phục vụ Tết Bính Ngọ - “Xuân An Khang” và chợ hoa Xuân

Không gian Quảng bá giới thiệu sản phẩm phục vụ Tết Bính Ngọ - “Xuân An Khang” và chợ hoa Xuân

Sở Công Thương Hà Nội phối hợp với UBND phường Ô Chợ Dừa tổ chức Không gian Quảng bá giới thiệu sản phẩm phục vụ tết Bính Ngọ - “Xuân An Khang” và chợ hoa Xuân. Chương trình diễn ra từ ngày 31/01/2026-11/02/2026 tại Sân vận động Hoàng Cầu, phường Ô Chợ Dừa, TP Hà Nội.
Hà Nội: phối hợp tuyên truyền phổ biến các quy định của pháp luật về cư trú

Hà Nội: phối hợp tuyên truyền phổ biến các quy định của pháp luật về cư trú

Phó Chủ tịch UBND TP Hà Nội Nguyễn Xuân Lưu vừa ký ban hành Công văn số 483/UBND-NC ngày 2/2/2026 về việc phối hợp tuyên truyền phổ biến các quy định của pháp luật về cư trú; điều kiện, thủ tục đăng ký cư trú, khai báo thông tin về cư trú trên địa bàn TP Hà Nội.
Đoàn Thanh niên phường Cửa Nam tham quan các di tích cách mạng nhân kỷ niệm 96 năm ngày thành lập Đảng

Đoàn Thanh niên phường Cửa Nam tham quan các di tích cách mạng nhân kỷ niệm 96 năm ngày thành lập Đảng

Ngày 3/2, nhân kỷ niệm 96 năm Ngày thành lập Đảng Cộng sản Việt Nam (3/2/1930 - 3/2/2026), Đoàn Thanh niên phường Cửa Nam đã tổ chức chương trình dâng hương, tham quan và học tập truyền thống cách mạng tại các di tích lịch sử trên địa bàn TP Hà Nội dành c
Hạ rào công viên: Trả lại công năng phục vụ người dân đô thị

Hạ rào công viên: Trả lại công năng phục vụ người dân đô thị

Việc dỡ bỏ hàng rào, tiến hành chỉnh trang và chuẩn bị cải tạo công viên khiến nhiều người dân không giấu được sự phấn khởi, bởi sau thời gian dài “đóng kín”, không gian xanh quen thuộc đang dần được trả lại đúng với vai trò vốn có của nó.
Tuyến metro Nhổn – Ga Hà Nội chính thức vận hành 100% cổng soát vé sinh trắc học

Tuyến metro Nhổn – Ga Hà Nội chính thức vận hành 100% cổng soát vé sinh trắc học

Tuyến đường sắt đô thị Nhổn – Ga Hà Nội đã chính thức áp dụng 100% hệ thống cổng soát vé định danh, xác thực điện tử và nhận diện sinh trắc học đối với hành khách đi tàu.
Xử lý xe tải “độ” đèn, bấm còi hơi náo loạn đường phố

Xử lý xe tải “độ” đèn, bấm còi hơi náo loạn đường phố

Thời gian qua, tại nhiều tuyến phố nội thành Hà Nội, đặc biệt vào ban đêm xuất hiện tình trạng xe tải độ chế hệ thống đèn chiếu sáng, lắp còi hơi công suất lớn và chở quá tải. Các hành vi này không chỉ gây mất trật tự an toàn giao thông mà còn tiềm ẩn nhiều nguy cơ dẫn tới tai nạn nghiêm trọng.
Thời tiết ngày 3/2: Miền Bắc và Bắc Trung Bộ duy trì rét, biển động mạnh do gió mùa Đông Bắc

Thời tiết ngày 3/2: Miền Bắc và Bắc Trung Bộ duy trì rét, biển động mạnh do gió mùa Đông Bắc

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, trong ngày 3/2, khu vực Bắc Bộ và Bắc Trung Bộ tiếp tục chìm trong trạng thái trời rét, nhiều mây, một số nơi xuất hiện mưa nhỏ rải rác. Không khí lạnh duy trì cường độ ổn định khiến nền nhiệt toàn vùng phổ biến ở mức thấp, đặc biệt tại các khu vực miền núi.
Không khí lạnh tăng cường, Bắc Bộ và Bắc Trung Bộ rét sâu, vùng núi có nơi dưới 8 độ C

Không khí lạnh tăng cường, Bắc Bộ và Bắc Trung Bộ rét sâu, vùng núi có nơi dưới 8 độ C

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, ngày 1/2, không khí lạnh đã ảnh hưởng đến hầu hết khu vực Bắc Trung Bộ và một số nơi ở Tây Bắc Bộ, khiến nền nhiệt giảm phổ biến từ 2-4 độ C so với ngày trước đó. Đợt không khí lạnh này tiếp tục mở rộng phạm vi ảnh hưởng, gây rét trên diện rộng ở Bắc Bộ và Bắc Trung Bộ, đồng thời tác động mạnh đến thời tiết trên biển.
Hà Nội xử lý “chợ cóc”: Thiết lập kỷ cương đô thị từ “điểm nóng” dân sinh

Hà Nội xử lý “chợ cóc”: Thiết lập kỷ cương đô thị từ “điểm nóng” dân sinh

Thời gian qua, Hà Nội đã và đang triển khai đồng loạt nhiều chiến dịch dẹp “chợ cóc”, chợ tạm trên địa bàn. Không chỉ là biện pháp xử lý vi phạm trật tự đô thị, các đợt ra quân này còn phản ánh nỗ lực lập lại kỷ cương pháp luật trong quản lý không gian công cộng, đồng thời đặt ra bài toán dung hòa giữa yêu cầu quản lý Nhà nước và sinh kế của hàng nghìn tiểu thương buôn bán nhỏ.
Thủ khoa kỳ thi đánh giá tư duy Đại học Bách khoa đến từ Hưng Yên

Thủ khoa kỳ thi đánh giá tư duy Đại học Bách khoa đến từ Hưng Yên

Ngày 3/2, Đại học Bách khoa Hà Nội công bố kết quả kỳ thi đánh giá tư duy đợt 1 năm 2026. Theo đó, thí sinh đạt điểm cao nhất đến từ Hưng Yên.
Nữ sinh được vinh danh Sao Tháng Giêng

Nữ sinh được vinh danh Sao Tháng Giêng

Với những thành tích xuất sắc trong học tập và nghiên cứu, em Nguyễn Hà Linh - sinh viên năm 4, Trường Đại học Công nghệ, Đại học Quốc gia Hà Nội đã được vinh danh giải thưởng Sao Tháng Giêng 2025.
Chương trình kết nối yêu thương, tiếp sức mùa thi cho học sinh lớp 9

Chương trình kết nối yêu thương, tiếp sức mùa thi cho học sinh lớp 9

Trường TH&THCS Liên Sơn tổ chức chương trình “Mừng Đảng - Mừng Xuân, Hội chợ Xuân 2026” với sự tham gia của chính quyền địa phương, phụ huynh, học sinh và đặc biệt là tập thể lớp 10 Văn 2 (niên khóa 2025-2028), Trường THPT Chuyên Hà Nội - Amsterdam. Đây không chỉ là ngày hội văn hóa, sự kiện còn mang đậm ý nghĩa nhân văn với hoạt động trao quà Tết và hỗ trợ học sinh có hoàn cảnh khó khăn, tiếp sức cho các em học sinh lớp 9 ôn thi vào 10.

Mời bạn quét mã QR để theo dõi Pháp luật và Xã hội trên nền tảng Zalo

Mời bạn quét mã QR để theo dõi phapluatxahoi.kinhtedothi.vn
X
Phiên bản di động