Bkav lên tiếng vá» vụ phát tán '8 sai lầm bảo máºt'
"Bà i viết trên mạng xã há»™i hay blog không phải lúc nà o cÅ©ng chÃnh xác, nhất là trưá»ng hợp nà y, ngưá»i viết ẩn danh, có mục Ä‘Ãch xấu và là đối tượng vi phạm pháp luáºt. Và dụ như việc nói server cá»§a Bkav Forum không được cáºp nháºt bản vá từ năm 2008. Nháºn định nà y là lá»—i sai cÆ¡ bản vá» kiến thức cá»§a ngưá»i nà y khi sá» dụng Systeminfo để liệt kê danh sách bản vá cá»§a máy chá»§, trong khi Systeminfo chỉ hiển thị danh sách những bản vá đầu tiên chứ không phải tất cả các bản vá. Những ai có kiến thức vá» bảo máºt cÅ©ng Ä‘á»u biết Ä‘iá»u nà y", ông Nguyá»…n Minh Äức, Giám đốc Bá»™ pháºn An ninh mạng cá»§a Bkav, cho hay.
Trước đó, ngà y 2/2, hacker đã tấn công và o trang WebScan, má»™t nhánh con cá»§a website Bkav.com.vn nhưng đã bị bắt sau đó má»™t ngà y. Tiếp đến ngà y 14/2, tin tặc đột nháºp và o diá»…n đà n Bkav Forum và phát tán má»™t số thông tin lên mạng. Äến 24/2, hacker lại đăng thông tin lên Blogspot công bố những lá»—i bảo máºt cá»§a Bkav.
Sau hÆ¡n má»™t tuần, Cục Cảnh sát phòng chống tá»™i phạm công nghệ cao (C50 - Bá»™ Công an) đã xác định được thá»§ phạm và má»™t số ngưá»i liên quan. Äại tá Trần Văn Hòa, Cục phó C50, cho biết: "Việc tấn công và lợi dụng các lá»— hổng an ninh mạng Ä‘ang trở thà nh má»™t vấn nạn không chỉ trên thế giá»›i mà ngay tại Việt Nam. Xã há»™i nên có thái độ rõ rà ng vá»›i các hà nh vi vi phạm pháp luáºt trên mạng, tránh vô tình cổ vÅ© cho kẻ xấu".
"Theo quy luáºt tá»± nhiên, má»i hệ thống Ä‘á»u có thể có lá»— hổng, bất kể được áp dụng các quy trình đến mức nà o. Vì thế từ cách đây 2 năm, chúng tôi đã đưa ra chương trình trao thưởng cho việc phát hiện lá»— hổng cá»§a
Bkav Pro. Song chúng tôi cÅ©ng không nhân nhượng vá»›i những kẻ vi phạm pháp luáºt, phát hiện lá»— hổng rồi lợi dụng để tấn công khai thác", ông Äức nhấn mạnh.
Trong khi đó, trên trang Facebook cá nhân, nhóm hacker nà y cho biết hỠđã "xem xét kỹ luáºt pháp Việt Nam trước khi thá»±c hiện", đồng thá»i nhấn mạnh há» "không phải ngưá»i có quốc tịch Việt Nam, chỉ là những ngưá»i có quê hương là Việt Nam. Quốc gia cá»§a chúng tôi cư trú không có thá»a thuáºn dẫn độ đối vá»›i VN, thá»a thuáºn tương trợ pháp lý chỉ ở mức độ trao đổi thông tin mà thôi". Nhóm nà y cÅ©ng giải thÃch há» ký tên LulzSec vá»›i ý sá»± cưá»i nhạo và o kỹ năng bảo máºt cá»§a Bkav.
Thá»i gian qua, má»™t số công ty an ninh mạng trên thế giá»›i cÅ©ng bị hacker nhòm ngó. Tháng 1/2012, công ty Symantec cá»§a Mỹ bị tin tặc đánh cắp má»™t phần mã nguồn phần má»m diệt virus. Trước đó, tháng 12/2011 website cá»§a
Kaspersky Labs bị tấn công và thay đổi giao diện. Äầu tháng 2/2012, nhóm tin tặc Anonymous đã xâm nháºp hệ thống cá»§a Cục Ä‘iá»u tra liên bang Mỹ FBI, lấy Ä‘i dữ liệu vá» các cuá»™c Ä‘iện đà m.