30% website ngân hàng tồn tại lỗ hổng an ninh mạng

Theo Bkav, lỗ hổng nguy hiểm nhất mà các website ngân hàng đang gặp phải là SQL Injection mở đường cho hacker tấn công trực tiếp vào dữ liệu của website. Các lỗ hổng XSS (Cross Site Scripting) và Open Redirection gây nguy cơ chiếm quyền điều khiển của quản trị hoặc chuyển hướng website đến trang lừa đảo.
Ông Ngô Tuấn Anh – Phó chủ tịch phụ trách An ninh mạng của Bkav cho rằng, một số lượng lớn các website có lỗ hổng là của các ngân hàng mới thành lập hoặc cơ cấu lại, chưa có sự đầu tư đúng mức về an ninh website.
“Trong một dự án IT, cần đầu tư ít nhất từ 5 đến 10% cho an ninh mạng, nếu không hệ quả tất yếu là hệ thống bị xâm nhập, bị đánh cắp dữ liệu. Việc khắc phục rất tốn kém và mất nhiều thời gian”, ông Ngô Tuấn Anh cho biết thêm.
Bkav cũng cho biết đã gửi cảnh báo và hướng dẫn khắc phục tới các ngân hàng có website tồn tại lỗ hổng.
Ngoài ra, trong bản tin an ninh mạng vừa được Bkav công bố cũng cho biết, trong 6 tháng đầu năm 2015 đã có 23.605 dòng virus máy tính mới xuất hiện tại Việt Nam. Các virus này đã lây nhiễm trên 30.936.000 lượt máy tính. Virus lây nhiều nhất nửa đầu năm 2015 là W32.Sality.PE, đã lây nhiễm trên 2.676.000 lượt máy tính.
Cũng trong 2 quý đầu năm, 2.790 website của các cơ quan, doanh nghiệp tại Việt Nam bị hacker xâm nhập, trong đó có 34 site .gov.vn và 122 site .edu.vn./.
Mai Uyên
Dành cho bạn
Đọc thêm
Thị trường bảo hiểm nhân thọ "sáng dần", song nhiều doanh nghiệp lợi nhuận vẫn "rùa bò"
“Cuộc đua” sức khỏe thương hiệu ngành tài chính tiêu dùng trong thế bám đuổi
Việt Nam và Lào ký kết hợp tác về bảo hiểm xã hội giai đoạn 2026 - 2028
VIS Rating lo ngại thanh khoản thắt chặt, nợ xấu tăng khiến ngân hàng thêm áp lực
Trải nghiệm khách hàng là thước đo chất lượng ngân hàng
Tín dụng tại TP. Hồ Chí Minh và Đồng Nai chảy mạnh vào khu vực sản xuất

