vinhlong.gov.vn có an toàn không? Đánh giá bảo mật | CyStack
vinhlong.gov.vn
403 Forbidden
cổng thông tin điện tử vĩnh long
Lĩnh vực
Pháp luật và Chính phủ / Chính phủ
Nguồn gốc
Việt Nam
Xếp hạng toàn cầu
#146.724
Xếp hạng tại Việt Nam
#3.020
Cập nhật lúc
B83/100
Mức an toàn
Tốt
Độ tin cậy dữ liệu
Cao
Phạm vi đã kiểm tra
92,7%
Điểm và hạng thể hiện kết quả đã ghi nhận tại thời điểm quét. Hãy xem từng hạng mục kiểm tra và bằng chứng để hiểu đầy đủ bối cảnh.
Trang web “vinhlong.gov.vn” có an toàn không?
Báo cáo này tổng hợp các quan sát bảo mật đã ghi nhận cho vinhlong.gov.vn tại thời điểm quét. Hãy xem từng hạng mục và bằng chứng để hiểu đầy đủ bối cảnh.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến vinhlong.gov.vn không?
CyStack chưa ghi nhận vinhlong.gov.vn hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 2 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộChỉ đối chiếu các địa chỉ email có phần sau dấu @ trùng chính xác với tên miền đang quét trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website này.21 Bản ghi email lộ lọt khớp tên miền
21Bản ghi email lộ lọt khớp tên miền
11Thiết bị nhiễm mã độc liên quan (ước tính)
Các bản ghi email khớp này từng được quan sát nhưng có thể đã được xử lý hoặc không còn hiệu lực. Số thiết bị là ước tính thiết bị nhiễm mã độc có liên quan đến các bản ghi email đó, không phải số thiết bị của tổ chức.
Nguồn dữ liệu
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của vinhlong.gov.vn.
Nguồn nội dung được phép tải (CSP)CSP đã tồn tại nhưng các chỉ thị rộng hoặc không an toàn làm suy yếu chính sách.Cao
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Chống nhúng trang lừa đảo (clickjacking)Kết quả đã ghi nhận “Chống nhúng trang lừa đảo (clickjacking)” là không đạt tại thời điểm quét. Cần xác nhận tình trạng hiện tại trước khi xử lý.Trung bình
Vì sao cần quan tâm
Website khác có thể nhúng trang này vào một frame bị che hoặc gây hiểu nhầm để lừa người dùng bấm vào hành động ngoài ý muốn. Quy tắc frame cho trình duyệt biết website nào được phép nhúng trang.
Nên làm gì
Thiết lập frame-ancestors trong CSP chỉ cho các website tin cậy cần thiết và giữ X-Frame-Options cho trình duyệt cũ khi phù hợp.
Xử lý đúng loại nội dung (nosniff)Kết quả đã ghi nhận “Xử lý đúng loại nội dung (nosniff)” là không đạt tại thời điểm quét. Cần xác nhận tình trạng hiện tại trước khi xử lý.Trung bình
Vì sao cần quan tâm
Nếu thiếu nosniff, trình duyệt có thể tự đoán loại tệp và xử lý nội dung tưởng như vô hại thành mã có thể chạy. Khi đó, một Content-Type sai có thể trở thành vấn đề bảo mật.
Nên làm gì
Gửi X-Content-Type-Options: nosniff trên mọi phản hồi và trả về Content-Type chính xác.
Bằng chứng và phạm vi kiểm tra
Bằng chứng lộ lọtGhi nhận gần nhất:
Địa chỉ emailThiết bị nhiễm mã độc liên quanDấu vết mã độcThời gian ghi nhận
Địa chỉ emailt********@vinhlong.gov.vnThiết bị nhiễm mã độc liên quan(Windows 10 Enterprise)Việt NamMã đối chiếu IOC: IOC-92F4F653F0Dấu vết mã độcVidarỨng dụng được ghi nhận: CocCoc (Default)Thời gian ghi nhậnĐịa chỉ emailn***********@vinhlong.gov.vnThiết bị nhiễm mã độc liên quanA******* (Windows 11 24H2 build 26100 (64 Bit))Việt NamMã đối chiếu IOC: IOC-820E9AB3DCDấu vết mã độcRhadamanthysỨng dụng được ghi nhận: Browser/Logins/Edge_Default[94b34442].txtỨng dụng có quyền quản trịĐịa chỉ emailp********@vinhlong.gov.vnThiết bị nhiễm mã độc liên quanT**** (Windows 10 x64)Việt NamMã đối chiếu IOC: IOC-16618E38FADấu vết mã độcAcreedỨng dụng được ghi nhận: Chrome, Profile: 0Thời gian ghi nhậnĐịa chỉ emailb**********@vinhlong.gov.vnThiết bị nhiễm mã độc liên quanB******** (Windows 10 Pro (10.0.19045) x64)Mã đối chiếu IOC: IOC-AD97068990Dấu vết mã độcLummaỨng dụng được ghi nhận: Chrome Default (138.0.7204.184)Thời gian ghi nhậnĐịa chỉ emailv*************@vinhlong.gov.vnThiết bị nhiễm mã độc liên quanD************** (Windows 10 22H2 build 19045 (64 Bit))Việt NamMã đối chiếu IOC: IOC-8491FA31E2Dấu vết mã độcRhadamanthysỨng dụng được ghi nhận: Browser/Logins/CocCoc_Default[f6fff3ec].txtỨng dụng có quyền quản trịĐịa chỉ emaill***********@vinhlong.gov.vnThiết bị nhiễm mã độc liên quanD************** (Windows 10 Pro (10.0.19045) x64)Mã đối chiếu IOC: IOC-C6717F2B6BDấu vết mã độcLummaỨng dụng được ghi nhận: Chrome Default (136.0.7103.93)Thời gian ghi nhậnĐịa chỉ emailn*************@vinhlong.gov.vnThiết bị nhiễm mã độc liên quanD************** (Windows 10 Pro (10.0.18363) x64)Việt NamMã đối chiếu IOC: IOC-52DEFC99BFDấu vết mã độcLummaỨng dụng được ghi nhận: CocCoc Default (131.0.6778.210)Địa chỉ emailL***********@vinhlong.gov.vnThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-840091D0F1Dấu vết mã độcCS.Stealer.SatanicThời gian ghi nhậnĐịa chỉ emailn************@vinhlong.gov.vnThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-840091D0F1Dấu vết mã độcCS.Stealer.SatanicThời gian ghi nhậnĐịa chỉ emailb*********@vinhlong.gov.vnThiết bị nhiễm mã độc liên quanD************** (Windows 10 Pro x64)Việt NamMã đối chiếu IOC: IOC-576067993EDấu vết mã độcAMOS StealerỨng dụng được ghi nhận: Firefox_2qr7a0n3.default-release
Chỉ hiển thị tối đa 10 bản ghi gần nhất đã được che để bảo vệ thông tin nhạy cảm.
Tên miền phụ đã tìm thấy (583+)Danh sách tên miền phụ do CyStack khám phá; những tên có vẻ nhạy cảm được đưa lên trước. Khả năng truy cập được xác minh trong lần đánh giá này; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
Kết quả được giới hạn và có thể đã rút gọn.
admin-khonggianthuonghieu.vinhlong.gov.vnCó dấu hiệu nhạy cảmHệ thống quản trị
gateway-ttn.vinhlong.gov.vnCó dấu hiệu nhạy cảm
portal.vinhlong.gov.vnCó dấu hiệu nhạy cảm
test.vinhlong.gov.vnCó dấu hiệu nhạy cảmPhát triển / kiểm thử
adapter-ttn.vinhlong.gov.vn
aiemsapi.vinhlong.gov.vn
aiemsmedia.vinhlong.gov.vn
am.vinhlong.gov.vn
anbinh.vinhlong.gov.vn
andinh.vinhlong.gov.vn
angt.vinhlong.gov.vn
angtapi.vinhlong.gov.vn
Hiện thêm 488 mục
anhiep.vinhlong.gov.vn
anhoi.vinhlong.gov.vn
anngaitrung.vinhlong.gov.vn
anphutan.vinhlong.gov.vn
anqui.vinhlong.gov.vn
antruong.vinhlong.gov.vn
api-congchung.vinhlong.gov.vn
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.
Tiêu đề trang
403 Forbidden
Nhóm website
Pháp luật và Chính phủ / Chính phủ
Mô tả
cổng thông tin điện tử vĩnh long
Xếp hạng toàn cầu
#146.724
Xếp hạng tại Việt Nam
#3.020
Xếp hạng trong lĩnh vực
#44
URL cuối
https://vinhlong.gov.vn/
Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.