Website 8 ngân hàng lớn có lỗ hổng nghiêm trọng

Website 8 ngân hàng lớn có lỗ hổng nghiêm trọng
TPO - Trung tâm An ninh mạng BKIS cho biết trong tháng 11, Trung tâm đã kiểm tra website của 26 ngân hàng tại Việt Nam và phát hiện 8 website có những lỗ hổng nghiêm trọng về mặt an ninh.
Website 8 ngân hàng lớn có lỗ hổng nghiêm trọng ảnh 1
Trong tháng 11, số virus phát tán qua USB đã vượt cả số virus phát tán qua email. Ảnh minh họa

Theo đó, tin tặc có thể lợi dụng những kẽ hở này để thay đổi, xóa nội dung website hoặc toàn bộ cơ sở dữ liệu làm ảnh hưởng tới khách hàng và cả uy tín của Ngân hàng.

Ông Nguyễn Tử Quảng, Giám đốc BKIS cho biết: “Khi đã kiểm soát được 1 server, việc leo thang chiếm quyền các server khác cùng hệ thống dễ dàng xảy ra, rất nguy hiểm nếu đó là những server phụ trách giao dịch nghiệp vụ của ngân hàng”.

Kết quả kiểm tra cũng cho thấy dù đã có để ý đến vấn đề lập trình an toàn, nhưng có lẽ do thiếu kinh nghiệm trong lĩnh vực này, cũng như chưa thực sự quan tâm đúng mức đến vấn đề  an ninh mạng, nên những website trên chỉ tránh được những lỗi đơn giản và vẫn mắc nhiều lỗ hổng nguy hiểm.

Sau khi phát hiện các lổ hổng, BKIS đã gửi công văn cảnh báo và hướng dẫn khắc phục tới 8 ngân hàng nói trên đồng thời cũng hướng dẫn một nhà cung cấp dịch vụ di động lớn tại Việt Nam vá lỗ hổng trên website.

Virus phát tán qua USB đã vượt email

Thống kê của BKIS cũng cho thấy trong tháng 11 tổng số máy tính nhiễm virus trên toàn quốc là 2.659.000 máy. Bên cạnh đó, các loại virus phát tán qua USB tại Việt Nam cũng đang tăng nhanh với 196.000 máy tính bị nhiễm virus Flashy, virus lây lan nhiều nhất trong tháng, và 177.000 máy tính bị nhiễm virus RavMonE.

Trong 5 ngày đầu tiên “trực chiến” tại tuần lễ cấp cao APEC, BKIS cũng phát hiện được 40 mẫu virus mới được BKIS phát hiện tại Trung tâm Hội nghị quốc gia. Phần lớn các mẫu này được phát hiện trên các máy tính mang từ bên ngoài vào hội nghị.

Tính chung trong tháng 11 tại Việt Nam có 155 loại virus mới xuất hiện, tăng gấp rưỡi so với tháng 10.

MỚI - NÓNG