Menu

Close

Tổng thầu digital marketing agency, cung cấp giải pháp marketing có giá trị thực và đáng tin cậy, giúp doanh nghiệp bạn phát triển bền vững.

Bảo mật Website – dành cho nhà quản lý và chủ doanh nghiệp

Ngày nay, website trở thành công cụ mặc định, kênh truyền thông tiên quyết phải có đối với bất kỳ ai kinh doanh trên thị trường số có chiến lược lâu dài. Trong những năm trở lại đây, tình trạng tấn công mạng ngày càng gia tăng, các doanh nghiệp nhỏ rất khó đối đầu…

01/02/2024

1

Ngày nay, website trở thành công cụ mặc định, kênh truyền thông tiên quyết phải có đối với bất kỳ ai kinh doanh trên thị trường số có chiến lược lâu dài.

Trong những năm trở lại đây, tình trạng tấn công mạng ngày càng gia tăng, các doanh nghiệp nhỏ rất khó đối đầu với vấn nạn này vì không có đội I.T chuyên biệt để theo dõi vận hành.

Thời nay, “thông tin” chính là một loại tài sản quý báu, tạo nên lợi thế cạnh tranh của doanh nghiệp.

Một số con số thống kê:

  1. Dữ liệu bị xâm phạm gia tăng, riêng năm 2023, đã có 422 triệu lượt báo cáo dữ liệu bị xâm phạm, tăng 68% so 2022 (nguồn: Cybersecurity Ventures)
  2. Tội phạm mạng gây thiệt hại 4.35 triệu độ la năm 2023 (nguồn IBM)
  3. Tổ chức sức khỏe và chính phủ là những đơn vị bị nhắm too71i nhiều nhất, tăng 121 % so 2021. (nguồn: SonicWall)
  4. Phần lớn (77%) doanh nghiệp có phòng thủ yếu trước những đợt tấn công mạng và xâm phạm dữ liệu (nguồn: Ponemon Institute)

WordPress – nền tảng CMS phổ biến nhất thế giới, cũng thu hút nhiều đợt tấn công, với 91,000 lỗ hổng được báo cáo năm 2023 (nguồn: WP White Security).

Các nhóm nguy cơ:

  1. Malware: dạng đánh cắp dữ liệu, chuyển hướng khách hàng đến những trang web độc hại.
  2. DDoS: kiểu tấn công tạo một lượng cực lớn truy cập đến website của bạn cùng một thời điểm, làm gián đoạn truy cập của tất cả người dùng, website sẽ rơi vào tình trạng không truy cập được.
  3. Xâm phạm dữ liệu (data breaches): tấn công để truy cập và các thông tin nhạy cảm nhưng khách hàng, tài chính
  4. Lừa đảo (Phishing): giả dạng email, website chính thức để lừa người dùng cung cấp thông tin, từ đó chiếm đoạn thông tin, tài sản giá trị
  5. Chèn mã độc (Injection attacks): kẻ tấn công tìm được nơi để chèn những đoạn mã nhắm thực hiện hành động không được cho phép.

Vì sự phổ biến của WordPress, phần sau của bài viết này sẽ chủ yếu nói về các vấn đề của WordPress.

Hiểu về nguyên nhân

Nguyên nhân chia thành 2 nhóm, nhóm hệ thống và nhóm con người.

Nhóm hệ thống

  1. Mã nguồn lỗi thời (bao gồm cả nhân WordPress và các plugin): sau một thời gian xuất bản, sẽ có các lỗ hổng bị phát hiện với cả ý tốt và ý xấu, thường thì chỉ sau vài ngày, WordPress và các nhà phát triển plugin sẽ xử lý và đưa ra bản cập nhật, tuy nhiên, không phải web admin nào cũng chú ý để cập nhật, hoặc họ lo ngại việc cập nhật plugin sẽ gây ra lỗi.
  2. Mã nguồn có nguồn gốc không rõ ràng (như các bản lậu của plugin trả phí)
  3. Phân quyền trong mã nguồn chưa chặt chẽ, dẫn đến một website trên hosting bị hack thì lây lan sang tài khoản hosting bạn đang sử dụng.

Nhóm con người

  1. Đặt mật khẩu phổ biến: có hẳn danh sách hàng triệu tên đăng nhập, mật khẩu thường được sử dụng, kẻ tấn công chỉ việc dùng công cụ tự động để thử lần lượt.
  2. Dùng mật khẩu giống nhau trên nhiều nền tảng: khi các nền tảng đó bị lộ dữ liệu, kẻ tấn công sẽ dùng nó để tiếp tục thử tấn công tài khoản của bạn trên các nền tảng khác.
  3. Cài đặt các plugin không rõ nguồn gốc

Hiểu về cách phòng ngừa và xử lý

Sau đây là các gợi ý phòng ngừa và xử lý mà chúng tôi đúc kết trong những năm qua, bạn có thể sử dụng nó như một tài liệu tham khảo cho nhóm kỹ thuật đang vận hành – bảo trì website của bạn.

  1. Sử dụng hosting của những nhà cung cấp chuyên nghiệp, ít bị vấn đề trong quá khứ.
  2. Backup thường xuyên, đặc biệt trước và sau khi diệt malware.
  3. Bắt buộc người dùng sử dụng mật khẩu mạnh bằng biện pháp kỹ thuật và cả quy định chính sách
  4. Cập nhật thường xuyên mã nguồn
  5. Sử dụng các mã nguồn có nguồn gốc rõ ràng
  6. Cài đặt theo dõi hoạt động admin, theo dõi sự thay đổi của file tự động
  7. Giới hạn truy cập: chỉ những IP cụ thể được phép truy cập
  8. Thiết lập quét malware tự động
  9. Sử dụng hệ thống quản trị DNS bên thứ 3 như Cloudflare để thiết lập tường lửa
  10. Cài đặt quyền truy cập đúng cho mã nguồn (chmod, chown)

Toàn Bùi

Bài viết khác

Year End Party 2024

Trưa ngày 17/01/2025, Vân Tay Media cùng TELOS và GOHA đã có thời gian tổng kết năm 2024 đã qua. Bên cạnh việc điểm lại những thành tựu đạt được, những cột mốc đáng nhớ, vinh danh các team và cá nhân nổi bật, chúng tôi còn có thời gian tiệc tùng thân mật sau…

Jan 21, 2025

Training Course: Vân Tay Media x Vietnam Airlines

Phát triển cá nhân là một trong những giá trị cốt lõi tại Vân Tay Media. Chúng tôi tin rằng, để xây dựng một đội ngũ sáng tạo và mạnh mẽ, mỗi cá nhân cần có cơ hội học hỏi liên tục. Vân Tay Media cam kết cung cấp cho nhân viên nhiều nguồn tài…

Dec 06, 2024

Tại sao doanh nghiệp mới vào Việt Nam cần tìm local agency?

Khi mở rộng kinh doanh sang thị trường Việt Nam, nhiều doanh nghiệp băn khoăn về việc tìm đối tác marketing và truyền thông phù hợp. Điều này rất quan trọng vì local agency sẽ giúp doanh nghiệp tối ưu hóa các chiến dịch marketing và tiếp cận khách hàng tại địa phương  hiệu quả…

Sep 26, 2024

Thiện nguyện Vân Tay (lần 6)

Tiếp nối chương trình khuyến học “Vì ngày mai tươi sáng” được Vân Tay thực hiện định kỳ mỗi quý, điểm đến cho lần thứ 6 này là tỉnh Đắk Lắk. 1. Bữa trưa trong rừng sâu Lần này chúng tôi kết hợp với một tổ chức Tin Lành đến thăm và thực hiện chương…

Sep 04, 2024

Website từ thiện lấy tính minh bạch làm gốc: Chìa khóa xây dựng niềm tin

Tầm quan trọng của sự minh bạch trong hoạt động từ thiện Trong bối cảnh xã hội hiện đại, hoạt động từ thiện ngày càng phát triển mạnh mẽ và thu hút sự quan tâm của nhiều người. Các tổ chức từ thiện, NGO, và NPO xuất hiện ngày càng nhiều, đóng góp không nhỏ…

Aug 23, 2024

Vân Tay Media Bonding trip 2024 – Go fresh yourself

Xây dựng và phát triển đội nhóm là công tác quan trọng, cần được thực hiện xuyên suốt không chỉ không qua công việc mà còn là những chuyến đi chơi cùng nhau. Vân Tay Media cùng GOHA và TELOS đã có những giây phút thư giãn, vui chơi, kết nối… thông qua chuyến bonding…

Aug 19, 2024

Thiện nguyện Vân Tay (lần 5)

Ngày 06 - 08/05/2024 vừa qua, Vân Tay Media tiếp tục thực hiện Hành trình Tiếp sức đến trường - Vì một ngày mai tươi sáng Quý 1 và 2 trong năm nay. Chương trình là sự kết hợp của hoạt động trao tặng quà khuyến học cho các em học sinh trong độ tuổi…

May 13, 2024

Vân Tay Media 10 năm phục vụ thị trường với sự tử tế

Thành lập 2014, Vân Tay Media xác định rõ phương châm "Phát triển nhân viên thành phiên bản tốt nhất của họ và kinh doanh agency tử tế trên thị trường", đồng thời thiết kế doanh nghiệp theo tầm nhìn mở rộng đa dạng dịch vụ, tạo dựng hệ sinh thái digital marketing bao trùm,…

Apr 10, 2024

Vân Tay Media training: Chia sẻ kiến thức từ đối tác Zafago

Tiếp tục chuỗi hoạt động chia sẻ kiến thức nội bộ, vào ngày 05/03/2024 vừa qua, Vân Tay đã đón chào đội ngũ chuyên gia từ Zafago - một đối tác lâu năm trong lĩnh vực marketing số. Đây là dịp để cả hai bên cập nhật những xu hướng mới cũng như tăng cường…

Mar 07, 2024

Bảo mật Website – dành cho nhà quản lý và chủ doanh nghiệp

Ngày nay, website trở thành công cụ mặc định, kênh truyền thông tiên quyết phải có đối với bất kỳ ai kinh doanh trên thị trường số có chiến lược lâu dài. Trong những năm trở lại đây, tình trạng tấn công mạng ngày càng gia tăng, các doanh nghiệp nhỏ rất khó đối đầu…

Feb 01, 2024

Liên hệ chúng tôi

Bạn sẽ nhận được phản hồi ngay trong giờ làm việc sau khi điền form hoặc gọi cho 0907772365 nếu cần tư vấn gấp.