Tin tặc "hỏi thăm" website của cơ quan chính phủ Canada

2017-03-16 10:28:50 0 Bình luận
Chính phủ Canada đã đóng cửa trang web Cục Thuế liên bang (CRA) sau khi có thông tin tin tặc đột nhập vào máy chủ trang web của Cơ quan Thống kê quốc gia bằng cách khai thác một lỗi phần mềm mới được tiết lộ.
Phóng viên tại Canada dẫn thông báo ngày 15/3 của quan chức Chính phủ Canada cho biết Cơ quan Thống kê Canada đã đóng cửa trang web nhằm ngăn chặn tin tặc đánh cắp dữ liệu. Việc tạm dừng hoạt động trang web này là do lỗ hổng an ninh mới được tìm thấy trong phần mềm Apache Struts 2 sau khi hacker đột nhập vào máy chủ trang web của Cơ quan Thống kê quốc gia và đưa ra cảnh báo trên diễn đàn hacker.



Apache Struts 2 thường được sử dụng trong các trang web của các chính phủ, ngân hàng,nhà bán lẻ và các tổ chức lớn khác. Các chuyên gia công nghệ của hãng bảo mật Veracode cho biết lỗ hổng trong phần mềm Apache Struts 2 cho phép tin tặc có thể điều khiển một máy chủ web từ xa, từ đó ăn cắp dữ liệu, ghi nhận hoạt động truy cập mạng của nạn nhân cũng như đóng cửa một trang web.

Đặc biệt, việc khai thác lỗ hổng này là rất dễ dàng. Tin tặc chỉ cần hướng nó đến máy chủ web muốn tấn công là có thể áp dụng các lệnh muốn chạy. Cơ quan Thống kê Canada trở thành tổ chức cao cấp đầu tiên của Canada bị tin tặc tấn công do lỗi bảo mật của phần mềm máy chủ Apache Struts 2 này.

Giới chức Canada cũng cho biết mặc dù không bị tấn công nhưng trang web của CRA cũng phải tạm thời đóng cửa như là cách phòng ngừa trước khi bản vá lỗi được áp dụng, đồng thời khẳng định thủ phạm đã không lấy được bất kỳ thông tin cá nhân hoặc dữ liệu bí mật từ CRA. Theo Phó Giám đốc Thông tin của Ban thư ký Bộ Tài chính Canada Jennifer Dawson, các chuyên gia đã vô hiệu các máy chủ bị ảnh hưởng và vá các lỗ hổng an ninh trước khi mở các dịch vụ mạng hoạt động trở lại bình thường.

Chính phủ Canada thừa nhận việc tạm dừng hoạt động trang web CRA có thể gây phiền hà cho người dân vào thời điểm quan trọng tại Canada khi năm tài chính sẽ kết thúc vào tháng 3 và hầu hết mọi người phải nộp thuế một tháng sau đó. Tuy nhiên, các dữ liệu của người đóng thuế là rất nhạy cảm và việc đóng cửa này là điều cần thiết để bảo vệ các hoạt động khai báo thuế.

Hiện thủ phạm gây ra vụ tấn công trang web của Cơ quan Thống kê Canada vẫn chưa được xác định. Tuy nhiên, theo Cơ quan An ninh mạng Canada, đây chỉ là một thử nghiệm của một tin tặc để kiểm tra kỹ năng của mình chứ không nhằm mục đích đánh cắp dữ liệu và những thứ khác từ trang web, đồng thời khẳng định không có phần mềm nào được bảo mật 100% và rằng “các hệ thống của chính phủ là an toàn và đáng tin cậy".

Trong một diễn biến liên quan, Công ty Phát triển phần mềm Apache Software Foundation cho biết họ đã hoàn tất bản cập nhật để sửa lỗi trong Apache Struts 2./.

Tạp chí điện tử Hoà Nhập, cơ quan ngôn luận của Hiệp hội Doanh nghiệp của Thương binh và NKT Việt Nam, liên tục cập nhật thông tin liên quan về lĩnh vực kinh doanh của Thương binh và Người khuyết tật như: Đầu tư, kinh doanh, thương mại, dịch vụ, bất động sản, sức khỏe. Ngoài ra, Tạp chí cũng xin giới thiệu tới độc giả những bài viết về chính sách cho người có công, tấm gương thương binh, người khuyết tật vượt khó, doanh nhân thương binh, người khuyết tật tiêu biểu, doanh nghiệp của thương binhngười khuyết tật. Kính mời độc giả đón đọc. Mọi ý kiến đóng góp và chia sẻ xin liên hệ qua email tapchihoanhap@gmail.com.

Ý kiến độc giả

0

Quận Đống Đa phát động thi viết báo bảo vệ nền tảng tư tưởng của Đảng

Đảng ủy Khối doanh nghiệp quận Đống Đa hưởng ứng Cuộc thi chính luận về bảo vệ nền tảng tư tưởng của Đảng lần thứ Tư, năm 2024 trên địa bàn Thành phố Hà Nội.
2024-03-29 10:26:56

KUN Happy Run Cần Thơ 2024 - Sân chơi thể thao đỉnh cao, căng trào cảm xúc

Trước thềm giải chạy VPBank Can Tho Music Night Run 2024, sáng ngày 13/4, Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank), thương hiệu KUN thuộc CTCP Sữa Quốc tế (IDP) và Nexus Sport Events sẽ phối hợp tổ chức giải KUN Happy Run Cần Thơ 2024. Giải chạy nhằm lan tỏa tình yêu thể thao, truyền cảm hứng về lối sống nhân văn, tích cực đến các mầm non tương lai của đất nước.
2024-03-29 10:04:15

Du khách được ăn hơn 400 món tại Lễ hội văn hóa ẩm thực TP.HCM

Lễ hội Văn hóa ẩm thực Món ngon Saigontourist Group 2024 hấp dẫn với hơn 400 món ăn, thức uống đặc trưng ba miền tại 40 gian hàng ẩm thực.
2024-03-28 22:55:00

Thành lập Câu lạc bộ Thể thao người khuyết tật TP Thái Nguyên

Ngày 28/3, tại TP Thái Nguyên, tỉnh Thái Nguyên; Hội Người khuyết tật TP Thái Nguyên tổ chức Lễ ra mắt Câu lạc bộ Thể thao người khuyết tật.
2024-03-28 17:48:00

Về thăm chùa cổ Kiên Lao - Sùng Phúc tự

Chùa Kiên Lao (Sùng Phúc tự) ở làng Kiên Lao, xã Xuân Kiên (Xuân Trường, Nam Định) là một trong những danh lam cổ tự của vùng đất “Địa linh, nhân kiệt”. Nơi đây Hòa thượng Thích Thiện Tri trụ trì là bậc hoằng pháp chân tu cùng Hội phật tử dốc lòng tâm huyết, luôn mang lại phúc lành cho mọi người dân và tín đồ phật tử muôn phương.
2024-03-28 16:04:55

Khám phá những đường chạy cực chất tại VPBank Can Tho Music Night Run 2024

Chính thức khởi tranh vào chiều tối 13/4, VPBank Can Tho Music Night Run 2024 sẽ đưa runner băng qua cung đường ấn tượng gắn kết với những địa danh đã đi vào huyền thoại của thủ phủ miền Tây Nam Bộ.
2024-03-28 13:59:17
Đang tải...