Vào khoảng 3:00 sáng sớm hôm nay giờ Việt Nam (22/11/2010) VietNamNet, một trong những báo điện tử có tiếng ở Việt Nam bị hack.

Các hacker này đã để lại một logo trên đó vẽ hình kinh Qur'an kèm theo nhiều dòng chữ Ả rập. Ngoài một số dòng chữ Ả rập, chúng còn đển lại một dòng chữ tiếng Anh "HacKeD by TeaM MosTa AlgeriaN HackEr", "I want Say .. SecurITy", "Tnks Alahe", "To be or not to be". Việc hack được cho là thực hiện bởi nhóm hacker MosTa người Algeria. Chúng còn để lại email có tên miền starkods.com, nhưng tên miền này không truy cập được.

Khả năng bị hack máy chủ khá cao vì sau nhiều tiếng đồng hồ trang web vẫn chưa khôi phục lại được hoạt động. VNN đã đăng thông báo trên các trang web phụ.

Đây cũng là một lời cảnh tỉnh cho việc bảo mật của các tờ báo điện tử ở Việt Nam trong bối cảnh nhiều tờ báo đẩy mạnh phát triển nhưng nơi lỏng vấn để bảo mật.

Cập nhật: đến nay (15 giờ cùng ngày), trang web VNN đã phục hồi gần như hoàn toàn, dù thỉnh thoảng vẫn gặp lỗi không ổn định.



Bình luận

  • TTCN (25)
Hải Nam  30903

Hiện giờ VNN cũng chưa ổn định, đang dùng tạm máy chủ ở địa chỉ www10.vietnamnet.vn.

Mà một điều thú vị là sau sự cố này, trên mạng lan truyền đơn khiếu nại dài 6 trang của quản trị VNN, tố cáo chính VNN sử dụng phần mềm lậu trị giá hàng trăm tỉ đồng. Thực hư ra sao hồi sau sẽ rõ.

Dao Hai Nam  31

Trước đây khi VNN còn thuộc Vasc thì các phần mềm cho máy chủ (có vẻ) được mua khá nghiêm chỉnh, khi đó VNN chạy trên máy SUN, database Oracle, Web server thường sử dụng của Oracle nốt. Mình cũng làm ở Vasc thời đó nhưng không làm gì liên quan đến VNN nên chỉ biết vậy, ở các bộ phận khác thì không nói làm gì. Còn bây giờ thế nào thì không rõ, nhưng đoán là có vi phạm bản quyền thật ;), các bác ở trên cũng biết nhưng vì lý do nào đó mà không moi ra.

Với quy mô của VNN nếu mua bản quyền nghiêm chỉnh cũng có thể mất đến hàng trăm tỷ thật chứ chẳng chơi.

Hải Nam  30903

Đọc mục CNTT của VNN thì thấy bài mới nhất là vào đầu tháng 10! Không lẽ bản sao lưu cũng bị xoá mất?

Khách 007

Đây, link khiếu nại của 1 ông nào đó đây Laughing

http://bit.ly/aFrgwP

KITARO

thấy trong đó: MySQL và apache webserver cũng bị liệt vào "phần mềm lậu"

hai cái này người bình thường dùng không sao, còn vietnamnet dùng thì "lậu" hả ta ? Rolling On The Floor

Hải Nam  30903

MySQL thì có khả năng dùng lậu các công cụ tối ưu, phân tích. Còn Apache thì mình không biết làm sao để dùng lậu Big Grin

Hoài Nam  2916

Hehe có thể tờ báo này lâu nay không thực hiện sao lưu, hoặc có thực hiện nhưng thực hiện nửa vời Smile

Hải Nam  30903

Ngó qua danh sách máy chủ thì thấy có vài máy thực hiện sao lưu. Nhưng như vậy là sao lưu online và onsite. Nếu sao lưu theo đúng chuẩn thì không sao, nhưng nếu sao lưu mà cho phép ghi lung tung thì nhiều khả năng tin tặc xoá sạch cái máy chủ chứa các bản sao lưu đó!

Khách 007

Chắc là do 1 hacker ở VN. Thấy cái ảnh show hàng này.

Trung Nguyễn  1060

Tình hình là vụ này khá căng! Ak ak

Trung Nguyễn  1060

VNN vẫn chưa lấy lại được dữ liệu gần nhất! Nguy to rùi! Ka ka!

Trung Nguyễn  1060

Anh Nam: hix! cái gì có thể mất chứ báo mà mất tin, bài thì....... hix!

HUYHUY

Re

Thật lạ cho bài viết này được xét duyệt, lúc trước mình có vài bài viết về những vụ Hack của một số Web tin tức lớn, nhưng BQT xem đó là những ' Xì căng đăng' vô công rỗi nghề không đáng quan tâm. Mình xin góp ý thực ra trang của VNNet đã bị hack trước đó khoảng 1H.

Hải Nam  30903

Không biết bạn là ai, bài nào nên không trả lời chắc được. Hình như có 1 bài về 1 website, tên miền thì đẹp (microsoft...) nhưng lại là của 1 cái trung tâm tin học nhỏ nhỏ, ngày lác đác vài trăm lượt truy cập. Sự kiện cỡ đó thì không cần đưa tin.

python

Trước đây hơn 1 tuần đã bị hack rồi

Trước đây hơn 1 tuần vietnamnet đã bị hack khoảng chục con server rồi. Hacker rm -rf sạch.

Các máy chủ nên dùng một phần mềm sao lưu trực tuyến của bên thứ 3 như Ahsay, Vembu là tốt nhất. Vì cơ chế chuyền dữ liệu đi được mã hóa và dữ liệu được chuyển sang bên thứ 3 như (amazon aws) chẳng hạn.

bao an

doc xong cha hieu gi

1 sai chính tả

2 thông tin kũ rích

3 dùng ngôn ngữ chuyên nganh nửa vời

noic chung là nhảm

Binh Boong

Vietnamnet bị hack - Nối dài sự giảm sút uy tín?

Sau một thời gian "đổi mới" theo phương châm mà một số người làm báo và độc giả nghiêm túc gọi là "sốc - sex - máu" hay "cướp - giết - hiếp" (những cái tựa bài đọc xong thấy hết hồn hay mắc ói hoặc giận tái mặt vẫn nhan nhản đó thôi) để thu hút lượng xem thì thêm sự cố kỹ thuật này, uy tín của tờ báo một thời được rất nhiều người yêu thích bởi những tin tức chính luận, bình luận sắc bén... sẽ đi về đâu? Đọc thêm bài bình luận chi tiết tại đây ạ http://bit.ly/9X1WHv

xuanquycp

vietnamnet những năm 2008 về trước là trang tin mình ghé mỗi ngày, nhưng 1 năm gần đây đã xóa khỏi bookmarks vì toàn tin giật gân vớ vẩn

nukeviet

Cần xem lại mã nguồn hệ thống

Yếu tố quy trình quản lý là nguy cơ lớn có thể khiến website bị hack nhưng cũng cần phải xem lại lỗi lập trình, website của vietnamnet gần đây dường như không hề quan tấm đến kỹ thuật, chỉ chăm chăm vào giao diện. Thậm chí các đường link trên trang chủ hoặc link RSS còn không truy cập được.

Gà cũng biết

Gà cũng biết

Apache,MySQL,BinD đều free. Có 1 phiên bản MySQL có phí nhưng ít người dùng. NGoài ra IIS đi kèm theo Windows chẳng có gì phải mua bản quyền. Qua check thử thì thấy vietnamnet dùng toàn IIS chứ thấy Apache đâu ?

Mà cũng chẳng có ai dùng cùng lúc MySQl kèm MSSQL + Oracel để tự làm khó mình thôi. Nói chung còn nhiều vấn đề khác cho thấy thằng viết đơn này là gà, còn hà hơn mình mà tự xưng ban quản trị việt nam net. Mía !

Hải Nam  30903

Thông tin mới nhất ở TTO nè:

Lá đơn này nêu một số phần mềm đang bị sử dụng trái phép, không có bản quyền tại VietNamNet, trong đó toàn bộ hạ tầng máy chủ dịch vụ đều đang sử dụng nhiều phần mềm không bản quyền với giá trị lớn.

Tuy nhiên, trả lời Tuổi Trẻ, ông Dương Hải Phong cho biết ông không hề có bất kỳ lá đơn tố cáo nào và lá đơn trên là mạo danh.

Với các nội dung tố cáo về vi phạm bản quyền phần mềm, ông Bùi Bình Minh cho biết VietNamNet đã tiến hành mua phần mềm có bản quyền về cơ sở dữ liệu và cũng có trao đổi thỏa thuận với các hãng cung cấp phần mềm máy chủ về cung cấp dịch vụ bản quyền.

dacminhm

Tin ở đâu thế? gửi tôi đọc với

Tin ở đâu thế? gửi tôi đọc với ? Toàn bộ máy chủ đều sử dụng hàng....crack ah? Laughing lạ nhỉ thế thì làm gì có support từ nhà sản xuất nhỉ?

Hải Nam  30903

Nội dung cái đơn tố cáo thì có người gửi link trước rồi đó. Nhưng đoạn trích nói rằng đó là đơn mạo danh.

BẤT ĐẢO ÔNG ĐẠT MA

Bình luận bị ẩn

Gõ tiếng Việt không dấu
Bình luận nhảm nhí

Đề nghị xoá comment này

Đề nghị xoá bài của tổ sư (thằng) bất hảo