Website của Cơ quan Vũ trụ châu Âu bị biến thành nơi quảng cáo IPTV lậu

K
Kaya
Phản hồi: 0
  • Thread starter Thread starter Kaya
  • Ngày gửi Ngày gửi

Kaya

Writer
IPTV (Internet Protocol Television) là dịch vụ truyền hình được phân phối qua Internet thay vì cáp hoặc vệ tinh. Bản thân công nghệ IPTV hoàn toàn hợp pháp và đang được nhiều nhà cung cấp sử dụng. Tuy nhiên, IPTV lậu là các dịch vụ phát sóng trái phép, cung cấp hàng nghìn kênh truyền hình, phim và các nội dung trả phí mà không có bản quyền. Để thu hút người dùng, các nhóm đứng sau thường tìm mọi cách quảng bá dịch vụ của mình, từ mạng xã hội, công cụ tìm kiếm cho đến lợi dụng những website uy tín nhằm tăng độ tin cậy và tiếp cận nhiều nạn nhân hơn.

Theo nhiều nguồn tin, trên một số trang thuộc tên miền của ESA đã xuất hiện các bài viết và tài liệu quảng cáo cho những dịch vụ IPTV không bản quyền. Vì mang tên miền chính thức của một tổ chức uy tín, các trang này nhanh chóng được công cụ tìm kiếm lập chỉ mục và có thứ hạng cao trên Google, giúp các dịch vụ IPTV tiếp cận nhiều người dùng hơn mà không cần tự xây dựng uy tín cho website của mình.
1786085739975.png
Ảnh minh họa: ESA

Nguyên nhân nhiều khả năng xuất phát từ một lỗ hổng trên hệ thống quản lý nội dung (CMS) hoặc một chức năng tải tài liệu chưa được kiểm soát chặt, cho phép bên thứ ba chèn hoặc tải lên các tệp PDF, trang HTML chứa nội dung quảng cáo. Kẻ đứng sau vụ việc hiện vẫn chưa được xác định, nhưng mục tiêu của họ khá rõ ràng: lợi dụng uy tín của tên miền ESA để phục vụ SEO "ký sinh" thay vì trực tiếp tấn công người dùng. Chúng có thể đăng nội dung quảng cáo lên một tên miền có uy tín để hưởng lợi từ thứ hạng tìm kiếm thay vì xây dựng website mới. Từ đó làm nhiễu sự tìm kiếm trên internet, làm các công cụ đề xuất kết quả tìm kiếm hoặc thậm chí là AI đề xuất kết quả sai lệch, từ đó tạo cơ hội điều hướng, dẫn dụ hành động của người dùng internet nhằm thực hiện một số mục đích nguy hiểm của kẻ đứng sau.

Google gọi hành vi này là "lạm dụng danh tiếng website", đăng nội dung của bên thứ ba nhằm hưởng lợi từ uy tín mà website chủ đã tích lũy. Đây được xem là hành vi vi phạm chính sách chống thư rác của Google.

Có thể nhiều người sẽ nghĩ: "Chỉ là vài trang quảng cáo IPTV thì có gì nghiêm trọng?"

Nhưng bạn đừng vội chủ quan, khi một website thuộc cơ quan chính phủ hoặc tổ chức lớn bị lợi dụng để đăng nội dung trái phép, điều bị ảnh hưởng đầu tiên không phải dữ liệu mà là niềm tin. Người dùng thường có xu hướng tin tưởng các tên miền như .esa.int, vì vậy họ rất dễ cho rằng nội dung trên đó đã được kiểm duyệt. Tin tặc hiểu rất rõ tâm lý này và khai thác chính sự tin cậy đó để đưa người dùng đến các dịch vụ mà họ muốn quảng bá.

Đây cũng là một xu hướng mà mình thấy xuất hiện ngày càng nhiều trong vài năm gần đây. Thay vì phát tán liên kết từ những website vô danh dễ bị Google đánh giá thấp, kẻ xấu tìm cách chiếm dụng hoặc lợi dụng các website có độ uy tín cao. Khi một liên kết xuất hiện trên website của cơ quan nhà nước, trường đại học hay tổ chức quốc tế, nó không chỉ dễ lên top tìm kiếm hơn mà còn khiến người dùng giảm cảnh giác.

Đến nay, chưa có bằng chứng cho thấy dữ liệu khoa học hay hệ thống nội bộ của ESA bị xâm nhập. Các khả năng đang được xem xét gồm tài khoản biên tập bị chiếm quyền, phân quyền truy cập không phù hợp hoặc lỗ hổng trong chức năng đăng tải tài liệu.

Đây là kiểu tấn công có chi phí rất thấp nhưng hiệu quả lại khá cao. Nó không cần vượt qua những cơ chế phòng thủ phức tạp hay khai thác lỗ hổng zero-day. Chỉ cần một điểm yếu nhỏ trong hệ thống quản trị nội dung, một thư mục tải tệp chưa được kiểm soát hoặc một tài khoản quản trị bị lộ là đủ để biến website của một tổ chức uy tín thành công cụ phục vụ mục đích của kẻ tấn công.

Đôi khi, chỉ cần để website của mình bị lợi dụng để phát tán nội dung trái phép cũng đủ làm tổn hại uy tín của cả một tổ chức. Trong thời đại mà công cụ tìm kiếm và AI ngày càng phụ thuộc vào mức độ tin cậy của nguồn dữ liệu, việc bảo vệ tính toàn vẹn của nội dung trên website cũng quan trọng không kém việc bảo vệ chính hệ thống đó.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top