<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Những bài học từ vụ tấn công nội bộ của Shopify</title>
<meta name="description" content="Những bài học từ vụ tấn công nội bộ của Shopify - Savefile - Tin Tức -...">
<meta name="author" content="Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên">
<meta name="copyright" content="Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên [lienhe@netsite.vn]">
<meta name="generator" content="NukeViet v4.4">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Những bài học từ vụ tấn công nội bộ của Shopify">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - http&#x3A;&#x002F;&#x002F;ict.netsite.vn&#x002F;savefile&#x002F;tin-hoat-dong-2&#x002F;nhung-bai-hoc-tu-vu-tan-cong-noi-bo-cua-shopify-82.html">
<meta property="og:site_name" content="Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên">
<meta property="og:url" content="http://ict.netsite.vn/tin-hoat-dong-2/nhung-bai-hoc-tu-vu-tan-cong-noi-bo-cua-shopify-82.html">
<link rel="shortcut icon" href="http://ict.netsite.vn/uploads/logo.png">
<link rel="canonical" href="http://ict.netsite.vn/tin-hoat-dong-2/nhung-bai-hoc-tu-vu-tan-cong-noi-bo-cua-shopify-82.html">
<link rel="alternate" href="http://ict.netsite.vn/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="http://ict.netsite.vn/rss/tin-hoat-dong/" title="Tin Tức - Tin hoạt động" type="application/rss+xml">
<link rel="alternate" href="http://ict.netsite.vn/rss/tin-hoat-dong-2/" title="Tin Tức - Tin tức - Sự kiện" type="application/rss+xml">
<link rel="alternate" href="http://ict.netsite.vn/rss/he-thong-quan-ly-van-ban/" title="Tin Tức - Hệ thống quản lý văn bản" type="application/rss+xml">
<link rel="alternate" href="http://ict.netsite.vn/rss/chuyen-doi-so/" title="Tin Tức - Chuyển đổi số" type="application/rss+xml">
<link rel="preload" as="script" href="http://ict.netsite.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/assets/js/global.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/themes/default/js/news.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/assets/js/jquery/jquery.cookie.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/themes/netsite_egov/js/main.js">
<link rel="preload" as="script" href="http://ict.netsite.vn/themes/netsite_egov/js/custom.js">
<link rel="preload" as="script" href="https://ict.thainguyen.gov.vn/netsite/js/wow.js">
<link rel="preload" as="script" href="https://ict.thainguyen.gov.vn/netsite/js/totop.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-R4D18Z9LYQ">
<link rel="preload" as="script" href="https://cse.google.com/cse.js?cx=2c41789d61beba815">
<link rel="preload" as="script" href="http://ict.netsite.vn/themes/netsite_egov/js/bootstrap.min.js">
<link rel="StyleSheet" type="text/css" href="https://ict.thainguyen.gov.vn/netsite/css/font.css" />
<link rel="stylesheet" type="text/css" href="https://ict.thainguyen.gov.vn/netsite/css/netsite.css" />
<link rel="stylesheet" type="text/css" href="https://ict.thainguyen.gov.vn/netsite/css/totop.css" />
<link rel='stylesheet' href='https://s3-us-west-2.amazonaws.com/s.cdpn.io/1462889/unicons.css'>
<link rel="StyleSheet" href="http://ict.netsite.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="http://ict.netsite.vn/themes/netsite_egov/css/bootstrap.non-responsive.css">
<link rel="StyleSheet" href="http://ict.netsite.vn/themes/netsite_egov/css/style.css">
<link rel="StyleSheet" href="http://ict.netsite.vn/themes/netsite_egov/css/style.non-responsive.css">
<link rel="StyleSheet" href="http://ict.netsite.vn/themes/netsite_egov/css/custom.css">
<link rel="StyleSheet" href="http://ict.netsite.vn/themes/netsite_egov/css/news.css">
<style>
	body{background: #fff;}
</style>
		<!-- Global site tag (gtag.js) - Google Analytics -->
	</head>
<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên" href="http://ict.netsite.vn/">http://ict.netsite.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Những bài học từ vụ tấn công nội bộ của Shopify</h1>
		<ul class="list-inline">
			<li>Thứ hai - 12/10/2020 14:59</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Mới đây, nền tảng thương mại điện tử (TMĐT) Shopify đã gặp phải một sự cố bảo mật dữ liệu, làm rò rỉ dữ liệu của gần 200 người bán. Vụ việc một lần nữa gióng lên hồi chuông cảnh báo về sự nguy hiểm của những cuộc tấn công từ nội bộ.
		</div>
				<div class="imghome">
			<img alt="Những bài học từ vụ tấn công nội bộ của Shopify" src="http://ict.netsite.vn/uploads/news/2020_10/zz.jpg" width="800" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<span style="font-size:11pt"><span style="line-height:normal"><span style="font-family:&#039;Times New Roman&#039;,serif"><b><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Sự cố bảo mật của Shopify - Hồi chuông cảnh&nbsp;báo về các mối đe dọa từ nội bộ</span></span></span></b><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Ngày 22/9, Shopify, một trong những nền tảng TMĐT trực tuyến lớn nhất thế giới, đã tiết lộ một sự cố bảo mật làm rò rỉ dữ liệu của gần 200 người bán. Theo điều tra của công ty, hai thành viên trong nhóm hỗ trợ của họ đã tham gia vào một kế hoạch để lấy hồ sơ giao dịch của những người bán được chọn.</span></span></span></span></span></span><table align="right" class="MsoTableGrid" style="border-collapse:collapse; border:none; margin-left:10px; margin-right:10px">	<tbody>		<tr>			<td style="border-bottom:2px solid red; width:429px; padding:0mm 7px 0mm 7px; height:154px; border-top:2px solid red; border-right:2px solid red; border-left:2px solid red" valign="top"><span style="font-size:11pt"><span style="line-height:normal"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="background:rgb(255, 251, 241);"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:black">Shopify là nền tảng TMĐT cho phép bạn tạo website bán hàng online dựa trên mô hình Cloud SaaS (Software-as-a-service). Tại đây, bạn có thể tạo cho mình một website bán hàng online với tất cả những tính năng như đăng sản phẩm, giỏ hàng, thanh toán, quản lý hàng hóa hay kết nối mạng xã hội…</span></span></span></span></span></span></span></td>		</tr>	</tbody></table><span style="font-size:11pt"><span style="line-height:normal"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Theo một bài đăng trên blog của công ty, việc truy cập bất hợp pháp có thể đã bị lộ dữ liệu khách hàng của những người bán, bao gồm dữ liệu liên hệ cơ bản, như tên, email và địa chỉ thực cũng như chi tiết đơn đặt hàng như sản phẩm và dịch vụ đã mua. Tuy nhiên, Shopify khẳng định dữ liệu thẻ thanh toán của khách hàng và các hồ sơ tài chính khác không bị ảnh hưởng bởi sự cố.</span></span></span><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Khi biết được sự tham gia của các nhân viên trong kế hoạch này, Shopify đã chấm dứt quyền truy cập của họ vào mạng của mình và chuyển vụ việc đến cơ quan thực thi pháp luật. Công ty cho biết không có dấu hiệu cho thấy dữ liệu bị đánh cắp đã được sử dụng; tuy nhiên, cuộc điều tra về vụ vi phạm vẫn đang ở giai đoạn đầu và do đó, toàn bộ dữ liệu bị lộ vẫn chưa được xác định.</span></span></span><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Sự cố lần này một lần nữa gióng&nbsp;lên hồi chuông&nbsp;cảnh&nbsp;báo về các mối đe dọa từ nội bộ, một vấn đề phổ biến và nguy hiểm đối với các tổ chức hiện nay. Không phải tất cả các mối đe dọa từ nội bộ đều là cố ý - nhiều nhân viên vô tình đặt dữ liệu của công ty vào nguy cơ không biết - nhưng chúng ngày càng trở nên thường xuyên hơn khi nhân viên sử dụng các ứng dụng đám mây không được kiểm soát và truy cập dữ liệu của công ty từ nhiều mạng khác nhau.</span></span></span><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Theo Giám đốc điều hành Code43, ông Joe Payne, nguyên nhân dẫn đến thực tế này là sự phụ thuộc vào các công cụ cộng tác như Slack, Teams, OneDrive và Dropbox.</span></span></span><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Dữ liệu Code42 cho thấy các công cụ phổ biến nhất để chia sẻ tệp và cộng tác là email (34%), Microsoft SharePoint (26%), OneDrive (23%) và Google Drive (19%). Các nền tảng không được xác thực được sử dụng phổ biến nhất để chia sẻ tệp với đồng nghiệp bao gồm WhatsApp (34%), Google Drive (30%), Facebook (29%) và email cá nhân (29%). Gần 40% nhân viên sử dụng các ứng dụng không được xác thực hàng ngày và 26% sử dụng chúng hàng tuần - để chia sẻ tệp tin với đồng nghiệp của họ.</span></span></span><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Một yếu tố khác là sự gia tăng của lực lượng làm việc từ xa. COVID-19 đã buộc nhiều tổ chức, doanh nghiệp cho phép nhân viên làm việc từ xa hay tại nhà, như Payne lưu ý, họ thậm chí còn làm việc từ các quán cà phê, nhà hàng và không gian ngoài trời. Trong khi, hệ thống phòng thủ mạng của doanh nghiệp không đủ khả năng để bảo vệ được dữ liệu nhạy cảm từ bên ngoài mạng.</span></span></span><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Thêm vào đó, một xu hướng hiện nay, đặc biệt là những người trẻ hơn, thường làm việc tại một tổ chức, doanh nghiệp trong thời gian ngắn hơn. Những người lao động không có kế hoạch gắn bó lâu dài với một công ty sẽ không trung thành bằng và có thể không thận trọng cũng như thiếu kinh nghiệm về việc lưu trữ và dữ liệu của doanh nghiệp.</span></span></span><br  /><br  /><b><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Các cuộc tấn công nội bộ ngày càng gia tăng</span></span></span></b><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Có thể thấy, những người trong cuộc thực hiện các cuộc tấn công có một lợi thế khác biệt so với những kẻ tấn công bên ngoài vì họ có quyền truy cập hệ thống được ủy quyền và cũng có thể quen thuộc với các chính sách /quy trình hệ thống và kiến trúc mạng. Ngoài ra, có thể có ít bảo mật hơn trước các cuộc tấn công nội bộ vì nhiều tổ chức tập trung vào bảo vệ khỏi các cuộc tấn công bên ngoài.</span></span></span><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Theo Báo cáo toàn cầu về chi phí từ mối đe dọa nội bộ năm 2020 của viện Ponemon, trong hai năm qua, các sự cố liên quan đến tấn công nội bộ đã tăng 47%, từ 3.200 năm 2018 lên 4.716 năm 2020. Đồng thời, chi phí trung bình toàn cầu của các mối đe dọa từ nội bộ cũng tăng 31%, từ 8,76 triệu USD năm 2018 lên 11,45 triệu USD năm 2020.</span></span></span><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Những con số này khá đáng lo ngại, bởi trong thời điểm hiện tại khi dịch Covid-19 bùng phát, việc cắt giảm lương, cắt giảm nhân viên đang diễn ra ở hầu khắp các tổ chức, những khó khăn về tài chính sẽ dẫn tới nguy cơ nhân viên công ty bỏ đi với dữ liệu nhạy cảm hoặc bán thông tin xác thực truy cập của họ.</span></span></span><br  /><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Mối đe dọa từ nội bộ có thể là một trường hợp do lỗi vô ý, hay một nhân viên bất mãn hoặc một đối tác kinh doanh (bên thứ ba) xâm phạm bảo mật do sơ suất, lạm dụng hoặc truy cập độc hại.</span></span></span><br  /><b><span style="font-size:13.5pt"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Bài học rút ra từ sự cố của Shopify</span></span></span></b></span></span></span><br  /><br  /><br  /><br  /><br  /><img alt="" height="578" src="http://ict.netsite.vn/uploads/news/2020_10/image-20201012155756-2.jpeg" width="866" /><span style="font-size:11pt"><span style="line-height:107%"><span style="font-family:&#039;Times New Roman&#039;,serif"> <img alt="" id="_x0000_i1025" src="" style="width:11pt; height:11pt" /><span style="font-size:12.0pt"><span style="line-height:107%">​</span></span><br  /><span style="font-size:13.5pt"><span style="line-height:107%"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Trong vụ việc của Shopify, thay vì sự xâm nhập từ bên ngoài, mối đe dọa đến từ hai nhân viên nội bộ của Shopify. Vậy các tổ chức, doanh nghiệp có thể thực hiện những biện pháp nào để giảm thiểu các mối đe dọa từ nội bộ nội bộ?&nbsp;</span></span></span></span><br  /><span style="font-size:13.5pt"><span style="line-height:107%"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Đầu tiên là cần phân quyền quyền truy cập và đặc quyền hạn chế cho những người cần thiết bởi các biện pháp bảo mật truyền thống sẽ không bảo vệ chống lại những người trong cuộc có đặc quyền muốn truy cập dữ liệu quan trọng.</span></span></span></span><br  /><span style="font-size:13.5pt"><span style="line-height:107%"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Nhiều tổ chức hiện cấp quá nhiều đặc quyền cho nhân viên, nhà thầu và đối tác của họ. Do đó cần thiết lập đặc quyền ít nhất, chỉ định người dùng có đặc quyền quyền truy cập vừa đủ và kịp thời vào các tài nguyên mà họ yêu cầu để thực hiện công việc. Không để lại đặc quyền thường trực để được khai thác.&nbsp;</span></span></span></span><br  /><span style="font-size:13.5pt"><span style="line-height:107%"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Ngoài ra cần phân tích hành vi của người dùng và tổ chức dựa trên công nghệ máy học để theo dõi các hành vi của người dùng có đặc quyền. Điều này sẽ giúp xác định hoạt động bất thường và có nguy cơ cao, có thể được sử dụng để kích hoạt cảnh báo thời gian thực hoặc loại bỏ các đặc quyền để ngăn chặn các tác nhân đe dọa, cho dù họ là nội bộ hay bên ngoài tổ chức.</span></span></span></span><br  /><span style="font-size:13.5pt"><span style="line-height:107%"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Đồng thời, các doanh nghiệp cần điều chỉnh các chiến lược bảo mật của mình để phù hợp với các mối đe dọa hiện đại, chuyển trọng tâm sang thực thi các biện pháp kiểm soát truy cập quản trị dựa trên cách tiếp cận ít đặc quyền nhất.</span></span></span></span><br  /><span style="font-size:13.5pt"><span style="line-height:107%"><span style="font-family:&#039;Arial&#039;,sans-serif"><span style="color:rgb(35, 31, 32);">Việc triển khai các hệ thống phát hiện xâm nhập nội bộ (IDS) cũng rất cần thiết, nhằm bảo vệ các tổ chức chống lại các cuộc tấn công nội bộ. Tuy nhiên, việc triển khai các hệ thống đó là không dễ dàng, các quy tắc phải được thiết lập để đảm bảo rằng các cảnh báo tấn công ngoài ý muốn không được kích hoạt bởi nhân viên.</span></span></span></span></span></span></span>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				&quot;Tạp chí điện tử Thông tin và Truyền thông&quot;
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="http://ict.netsite.vn/tin-hoat-dong-2/nhung-bai-hoc-tu-vu-tan-cong-noi-bo-cua-shopify-82.html" title="Những bài học từ vụ tấn công nội bộ của Shopify">http://ict.netsite.vn/tin-hoat-dong-2/nhung-bai-hoc-tu-vu-tan-cong-noi-bo-cua-shopify-82.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ thông tin và Truyền thông Thái Nguyên
		</div>
		<div id="contact">
			<a href="mailto:lienhe@netsite.vn">lienhe@netsite.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="http://ict.netsite.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<script src="http://ict.netsite.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="ICT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_is_recaptcha=0;</script>
<script src="http://ict.netsite.vn/assets/js/language/vi.js"></script>
<script src="http://ict.netsite.vn/assets/js/global.js"></script>
<script src="http://ict.netsite.vn/themes/default/js/news.js"></script>
<script src="http://ict.netsite.vn/assets/js/jquery/jquery.cookie.js"></script>
<script src="http://ict.netsite.vn/themes/netsite_egov/js/main.js"></script>
<script src="http://ict.netsite.vn/themes/netsite_egov/js/custom.js"></script>
<script src="https://ict.thainguyen.gov.vn/netsite/js/wow.js"></script>
<script src="https://ict.thainguyen.gov.vn/netsite/js/totop.js"></script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-R4D18Z9LYQ"></script>
<script>
		window.dataLayer = window.dataLayer || [];
		function gtag(){dataLayer.push(arguments);}
		gtag('js', new Date());
		gtag('config', 'G-R4D18Z9LYQ');
		</script>
<script async src="https://cse.google.com/cse.js?cx=2c41789d61beba815"></script>
<script type="text/javascript">
	$(document).ready(function() {
	var aboveHeight = $('header').outerHeight();
		$(window).scroll(function(){
			if ($(window).scrollTop() > aboveHeight){
			$('netsitetop').addClass('fixed').css('top','0').next().css('padding-top','60px');
			} else {
		$('netsitetop').removeClass('fixed').next().css('padding-top','0');
			}
		});
	});
</script>
<script language="javascript">
	/***************************************************************************************
	* Run when page load
	***************************************************************************************/
	$(document).ready(function()
	{
		initSlideShow();
	});
	/***************************************************************************************
	****************************************************************************************/
	function initSlideShow()
	{
		if($(".slideshow div").length > 1) //Only run slideshow if have the slideshow element and have more than one image.
		{
			var transationTime = 5000;//5000 mili seconds i.e 5 second
			$(".slideshow div:first").addClass('active'); //Make the first image become active i.e on the top of other images
			setInterval(slideChangeImage, transationTime); //set timer to run the slide show.
		}
	}
	/***************************************************************************************
	****************************************************************************************/
	function slideChangeImage()
	{
		var active = $(".slideshow div.active"); //Get the current active element.
		if(active.length == 0)
		{
			active = $(".slideshow div:last"); //If do not see the active element is the last image.
		}
		var next = active.next().length ? active.next() : $(".slideshow div:first"); //get the next element to do the transition
		active.addClass('lastactive');
		next.css({opacity:0.0}) //do the fade in fade out transition
				.addClass('active')
				.animate({opacity:1.0}, 1500, function()
				{
					active.removeClass("active lastactive");	
				});
	}
</script>
<script>
		wow = new WOW(
			{
				animateClass: 'animated',
				offset:       100,
				callback:     function(box) {
					console.log("WOW: animating <" + box.tagName.toLowerCase() + ">")
				}
			}
		);
		wow.init();
		document.getElementById('moar').onclick = function() {
			var section = document.createElement('section');
			section.className = 'section--purple wow fadeInDown';
			this.parentNode.insertBefore(section, this);
		};
</script>
<script src="http://ict.netsite.vn/themes/netsite_egov/js/bootstrap.min.js"></script>
</body>
</html>