Operations Security

Defacement là gì và cách để website không bị hacker “vẽ bậy”?

CyStack Avatar

Trung Nguyen

CEO @CyStack|September 18, 2023

Muốn biết defacement là gì, hãy nghĩ đến những hình vẽ graffiti chằng chịt trên tường dọc những con đường bạn vẫn qua lại. Có thể bạn đã nghĩ: “Vẽ linh tinh, làm xấu cả con đường của người ta.” Bây giờ, thử tưởng tượng hành động “vẽ bậy” nọ được thực hiện lên website của bạn. Hacker vẫn thường xuyên làm như vậy đấy – với hình thức tấn công này, thường gọi là Defacement, hacker sẽ công bố việc website của bạn đã bị hack kèm với thông tin của hắn. Để hiểu thêm về Defacement, mời bạn xem qua bài viết dưới đây.

Defacement là gì

Đĩnh nghĩa

Defacement (bôi nhọ) là hành vi phá hoại hình ảnh của một ai, một thứ, một đơn vị nào đó. Trong tin học, ta có Website Defacement – là tấn công, phá hoại website, làm thay đổi giao diện hiển thị của một trang web. Nói cách khác, khi người dùng truy cập vào địa chỉ của trang web đó thì giao diện của một trang web khác sẽ được hiển thị. Thông thường nội dung hiện lên sẽ là các thông điệp mà hacker muốn truyền tải.

Ví dụ:

  • Vụ website Tân Sơn Nhất vào 8/3/2017: Một hacker “lịch sự” đã đăng nội dung cảnh báo về lỗ hổng tồn tại trong website này sau khi hack thành công. Hacker này khẳng định “Tôi có thể rooted rồi hack cả server nhưng tôi không làm thế. Vui lòng nhắn tin. Và tôi không hề đụng chạm gì tới database ngoại trừ up shell và up index.” Điều thú vị ở đây là hacker này nêu lí do hack website là “Vì chúng tôi yêu bạn, và chúng tôi muốn cảnh báo bạn.”
Tân Sơn Nhất bị deface
  • Vụ google.com.vn bị hack vào ngày 23/2/2015: Nhóm hacker Lizardsquad đã thay đổi nội dung trang tìm kiếm của Google Việt Nam để chỉ còn hiện một bức hình selfie kèm lời mời follow trang Twitter của nhóm @LizardCircle. Chỉ có những người sử dụng DNS của Google và truy cập vào google.com.vn mới bị ảnh hưởng bởi vụ hack. Phiên bản di động, phiên bản dành cho các quốc gia khác và các dịch vụ khác như Youtube, Gmail,… đều không bị ảnh hưởng.

Những vụ tấn công này đã gây ra thiệt hại lớn về tiền bạc cũng như là uy tín của tổ chức cùng với đó là những nguy cơ về đánh cắp dữ liệu.

Tại sao hacker lại deface website?

Các hacker có nhiều lý do để deface một trang web và dưới đây là 3 lí do chính:

  • Thể hiện quan điểm chính trị hay tôn giáo là một trong các lý do. Có những hacker deface những trang web chính phủ, web về tôn giáo tín ngưỡng và lan truyền thông điệp chống đối của mình, những kẻ này được gọi là ‘hacktivists’.
  • Vài người deface website đơn giản là để cho vui. Có những người muốn làm việc tốt khi tìm ra lỗ hổng, có thể khai thác và deface website sẽ báo cho quản trị viên để có thể khắc phục. Và cũng có những người muốn khẳng định, thể hiện, chứng tỏ bản thân – rất dễ bắt gặp những thông điệp kiểu như hacked by .. của những người này.
  • Việc một website bị deface sẽ chỉ gây thiệt hại tới uy tín của tổ chức, hay cá nhân sở hữu trang web đó và sẽ không gây tổn thất lớn tới hệ thống, dữ liệu của máy chủ. Tuy nhiên, đôi khi sẽ có hacker deface một website nhằm đánh lạc hướng, che đậy cho hành vi phá hoại lên server (như là tải mã độc và thực thi nó trên server nạn nhân).

Website bị deface như thế nào?

Defacement có thể đáng sợ, nhưng không phải ai cũng sẽ trở thành nạn nhân của hình thức tấn công này. Hacker sẽ chỉ tìm đến khi website của bạn có tồn tại những lỗ hổng bảo mật nghiêm trọng để hắn lợi dụng và deface. Ngược lại, nếu bạn đã chăm chỉ cập nhật hệ thống, sử dụng tường lửa hay thường xuyên khắc phục các lỗ hổng website, khả năng cao là hắn sẽ bỏ cuộc trước khi bắt đầu.

Nhìn chung, đa số các website bị deface vì các lỗ hổng sau:

  • SQL Injections: kẻ tấn công tận dụng lỗ hổng SQL để thực thi những câu lệnh độc hại (như là đăng nhập dưới tư cách admin)
  • Đặt mật khẩu cho admin quá yếu, không có cơ chế chống brute force ngăn kẻ tấn công mò ra mật khẩu admin
  • Sử dụng các module, plugin, extension .. đã cũ và dính lỗi bảo mật hay không cập nhật mới khi dùng các mã nguồn mở như là Joomla hay WordPress …

Ngoài ra, nếu hacker có quyền truy cập vào một web server (máy chủ) đang host nhiều trang web, hắn sẽ có khả năng can thiệp vào các trang được host trên web server đó.

Làm sao để phòng chống defacement?

Phòng tránh Defacement cystack

Một khi đã biết defacement có thể bị khai thác qua lỗ hổng nào, đơn giản ta có thể “bịt” lỗ hổng đó lại để tránh defacement. Tuy nhiên, bạn nên hiểu là hàng ngày hàng giờ, các hacker luôn nghĩ ra nhiều cách thức nguy hiểm khác mà không thông qua những lỗ hổng đã được nhiều người biết đến để deface trang web của bạn. Quản trị viên của website cần biết rằng defacement có thể đến với trang web của mình bất cứ lúc nào nên luôn chuẩn bị một tâm thế sẵn sàng đối mặt với nó. Những việc dưới đây là khá cần thiết:

  • Luôn chuẩn bị sẵn sàng một bản sao lưu cho trang web, để có thể xóa mọi thứ và nhanh chóng đưa trang web về đúng trạng thái thông thường.
  • Đặt mật khẩu quản trị mạnh, và thường xuyên thay đổi mật khẩu tránh sự xâm nhập trái phép vào tài khoản có quyền quản trị viên
  • Thường xuyên kiểm tra về sự tồn tại của các lỗ hổng trong hệ thống. Một cách dễ dàng để thực hiện kiểm thử lỗ hổng định kỳ là bằng tính năng Đặt lịch quét của ứng dụng CyStack Scanning – Đăng ký miễn phí tại đây.

Như đã nêu, website của bạn không thể được bảo vệ tuyệt đối do hàng ngày sẽ có những cách thức tấn công, deface website mới xuất hiện. Để cập nhật được những cách thức này cũng như nắm bắt tình hình về các trang web bị deface, nơi mà bạn cần đến chính là Zone-H.

Zone-H – nơi các website bị deface được ghi danh

Như đã nhắc đến ở bài viết Quy trình giám sát website bao gồm những gì?, khi nhắc tới Defacement, chúng ta không thể không nhắc tới Zone-h.

Zone-H (zone-h.org) là một kho lưu trữ các website đã bị deface, được thành lập vào ngày 3/2/2002 tại Estonia.

Dữ liệu có trên Zone-H là hacker tự đăng lên hoặc được chia sẻ từ các trang khác. Khi có website bị deface được đăng lên Zone-H, thông tin sẽ được sao lưu lại, và nhân viên tại Zone-H sẽ kiểm duyệt để xem thông tin có phải là giả hay không. Trên thực tế, có một đội ngũ chuyên update các website bị deface từ các diễn đàn về hacking trên thế giới lên Zone-H. Tuy nhiên đa số các hoạt động là do cộng đồng xây dựng – do chính các hacker tự liên hệ để được đăng bài cảnh cáo lên Zone-H.

Ngoài các thông tin về defacement ra, Zone-H còn có vô vàn các tin tức về bảo mật, an toàn thông tin, các cuộc “chiến tranh kỹ thuật số”, các thông tin về chính trị giữa các quốc gia, các bài phân tích, nghiên cứu và có cả diễn đàn để các thành viên trao đổi. Có thể nói Zone-H là một cổng thông tin về an ninh mạng.

Giám sát website để phòng chống Defacement

Như đã nói ở trên, dù bạn có cẩn trọng tới đâu trong quá trình vận hành website, không thể tránh khỏi những lúc website của bạn bị hacker phá hoại. Với 14 ngày sử dụng miễn phí, bạn có thể thử để CyStack Monitoring giúp bạn giám sát website liên tục và phát hiện sớm các vấn đề trên website của mình để có biện pháp khắc phục sớm nhất. Các hình thức giám sát gồm có:

  • Uptime/Downtime: Tính khả dụng của website
  • Response time: Thời gian phản hồi website
  • Performance from various locations: Hiệu năng từ các vị trí địa lý khác nhau
  • Blacklist: Giám sát tình trạng danh sách đen
  • DNS: Giám sát tên miền website
  • SSL Certificate: Giám sát chứng chỉ SSL website
  • Content changes: Giám sát nội dung website chống lại defacement

Bài viết liên quan

6 lý do doanh nghiệp nên lựa chọn đơn vị bảo mật hỗ trợ tuân thủ Nghị định 13
6 lý do doanh nghiệp nên lựa chọn đơn vị bảo mật hỗ trợ tuân thủ Nghị định 13
15/11/2023|Operations Security

Việc Chính phủ ban hành Nghị định 13/2023/NĐ-CP về Bảo mật dữ liệu cá nhân đã tạo nên một tác động đáng kể đối với nhiều doanh nghiệp tại Việt Nam. Tuân thủ và bảo vệ dữ liệu cá nhân không chỉ đòi hỏi nhiều thời gian và công sức lớn mà còn có thể …

Những thách thức của Nghị định 13 đối với doanh nghiệp vừa và nhỏ
Những thách thức của Nghị định 13 đối với doanh nghiệp vừa và nhỏ
13/11/2023|Operations Security

Sự ra đời của Nghị định 13/2023/NĐ-CP có ý nghĩa quan trọng trong sự phát triển công nghệ thông tin nói chung và việc bảo vệ dữ liệu cá nhân nói riêng tại Việt Nam. Song, văn bản này cũng đặt ra những thách thức đáng kể cho các doanh nghiệp, đặc biệt là những …

Downtime là gì? Cách giảm tình trạng downtime của website
Downtime là gì? Cách giảm tình trạng downtime của website
21/09/2023|Operations Security

Bạn cần biết những gì về thời gian downtime của website? Mặc dù hầu hết các website và dịch vụ web đều cố gắng hạn chế thời gian downtime (thời gian chết của website), đó vẫn là điều không thể tránh khỏi.