Tuy nhiên, nếu nhìn vào hình thức giao diện trang chủ bị thay đổi thì có một số biện pháp căn bản, trong đó đơn giản nhất là có được tài khoản của biên tập viên đăng nhập vào hệ thống quản trị - CMS, sửa tiêu đề các bài viết, nặng hơn là hoàn toàn kiểm soát được máy chủ , sửa chữa Database, thậm chí leo thang sang nhiều máy chủ khác.
![]() |
| Giao diện Kenh14 xuất hiện thông điệp 'lạ' là chỉ dấu cho thấy website này đã bị chiếm quyền quản trị trong một thời gian. |
Cũng theo ông Đức, để kết luận xem vụ tấn công tiến hành bằng con đường nào, cách thức nào cần phải kiểm tra hệ thống, khoanh vùng, xem xét kĩ lại log (dấu vết) – bộ phận An ninh mạng của VC Corp hiện là những người có quyền làm những điều này.
Nếu thời gian xác định nguyên nhân lâu, cần dùng một server khác để backup dữ liệu tạm thời phục vụ cho nhu cầu sử dụng – trong khi chờ đợi bộ phận kĩ thuật vá các lỗ hổng', ông Đức chia sẻ về biện pháp căn bản cần làm ngay khi website bị hack.
Theo Mod của diễn đàn Hacker Việt Nam - HVA Online là Xnohat thì trong vụ Kenh14 bị chiếm quyền kiểm soát, có vẻ như người tấn công vẫn chưa hoàn toàn kiểm soát được máy chủ web chứa trang tin Kenh14.vn, giao diện trang chủ của Kenh14.vn vẫn chưa bị thay thế hoàn toàn bằng một tập tin trang chủ khác, tức là thay thế trang index của CMS (3) bằng tập tin index chứa nội dung deface, giống như tình trạng xảy ra ở các cuộc tấn công của các nhóm tin tặc như Anonymous, Thổ Nhĩ Kỳ ... mà chỉ bị thay thế một số phần tin tức đã có trước đó.
Dự đoán về cách thức tấn công của hacker, mod này nói rằng nhiều khả năng người tấn công đã khai thác thành công một lỗ hổng nào đó trong CMS của Kenh14.vn và truy cập được vào hệ quản trị cơ sở dữ liệu của kenh14.vn, có thể là trang quản trị website hoặc chỉ là truy cập vào kết nối SQL của trang tin và chạy SQL query.
Những topic về chủ đề Kenh14 bị hack nhanh chóng thu hút được số lượng bình luận sôi nổi, kéo dài hàng trăm trang trên các diễn đàn và mạng xã hội.
Một trong những vấn đề nhiều người quan tâm là liệu nếu Kenh14 bị hack thật thì hacker có bị bắt hay không? Hiện Kenh14 và những trang thuộc hệ thống VC Corp đã hoạt động bình thường.
Phan Minh














Bình luận