تستخدم جميع هذه المواقع بروتوكول https، الذي تم اعتماده من قبل وكالات الدولة والشركات الكبرى، ولكن عندما ينقر المستخدمون على الرابط، يتم إعادة توجيههم إلى موقع ويب لمنظمة مراهنة ومقامرة عبر الإنترنت.
وبتوسيع نطاق أبحاثهم، وجد خبراء NCS أنه بمجرد البحث في Google باستخدام الكلمات الرئيسية المتعلقة بالمراهنة والمقامرة، من السهل رؤية عدد لا يحصى من الصفحات التي تم اختراقها وإدراج روابط إعلانية فيها. الميزة المشتركة لهذا النوع من الهجوم هي أن المتسللين سوف يستغلون نقاط الضعف للسيطرة على المواقع والخوادم، وبالتالي إدراج روابط إعلانية، وحتى تثبيت أكواد ضارة للوصول إلى أي محتوى، وسيتم إعادة توجيه كل ذلك إلى مواقع المقامرة والرهان.
تم استغلال سلسلة من مواقع الويب التابعة للوكالات الحكومية التي تحمل اسم المجال gov.vn لإدراج محتوى إعلاني غير مناسب والارتباط به.
قال السيد فو نغوك سون، المدير الفني لشركة تكنولوجيا الأمن السيبراني الوطنية في فيتنام (NCS)، إن الوكالات الإدارية بحاجة إلى مراجعة نظام موقعها الإلكتروني بالكامل بشكل عاجل، مع التركيز على مراجعة صفحات التعليمات البرمجية المصدرية، وإيلاء اهتمام خاص للملفات التي تم إنشاؤها حديثًا أو الملفات ذات أوقات الإنشاء المختلفة مقارنة بمعظم الملفات الأخرى في نفس المجلد. بالإضافة إلى ذلك، يجب عليك تغيير كلمة المرور الإدارية وكلمة مرور الوصول إلى قاعدة البيانات إذا كانت كلمة المرور ضعيفة. وإذا أمكن، يمكن إجراء تقييم شامل للأمن السيبراني للنظام، ويمكن نشر حلول المراقبة الآلية للكشف عن التغييرات غير العادية والتعامل معها على الفور.
في السابق، وفقًا لنتائج مراجعة إدارة أمن المعلومات بوزارة المعلومات والاتصالات في منتصف مارس 2023، من بين حوالي 14000 موقع ويب بأكثر من 6900 اسم نطاق gov.vn للوكالات الحكومية، تم اكتشاف 90 موقعًا على الأقل يتم استغلالها لتثبيت أو نشر أو إعادة توجيه أو الارتباط بمحتوى إعلاني غير مناسب مثل الإعلان عن ألعاب الورق والمقامرة ... ومن بينها، يوجد 67 موقعًا إلكترونيًا تحت إدارة 30 مقاطعة ومدينة و23 موقعًا إلكترونيًا تحت إدارة 12 وزارة وفرعًا. يظهر هذا المحتوى غير المناسب أيضًا في نتائج بحث Google.
وللحد من الوضع المذكور ومنعه ومعالجته على الفور، أصدرت إدارة أمن المعلومات وثيقة تطلب من وحدات تكنولوجيا المعلومات المتخصصة وأمن المعلومات في الوزارات والفروع والمحليات مراجعة جميع المواقع الإلكترونية التابعة لها للكشف عن المحتوى غير المناسب وإزالته، واتخاذ التدابير اللازمة للتعامل مع ومنع تكرار توصيل المواقع الإلكترونية أو نشرها أو إعادة توجيهها أو ربطها بمحتوى غير لائق.
[إعلان 2]
مصدر
تعليق (0)