Po více než měsíci zjištění, že na mnoho webových adres vietnamských manažerských agentur a vzdělávacích institucí s doménovými názvy „.edu.vn“ a „.gov.vn“ byly vloženy reklamy na hazardní hry a sázení, jsou stále stovky webových stránek napadeny, což ve srovnání se statistikami z dubna 2023 nadále roste, uvádí nejnovější zpráva zveřejněná Vietnamskou národní společností pro kybernetickou bezpečnost (NCS).
Bezpečnostní experti použili automatizované analytické nástroje, které se zaměřily pouze na skenování povrchu webových stránek dostupných na internetu. To znamená, že některé webové stránky mohly být napadeny hackery, skryty, ale nevykazovaly žádné vnější známky a nebudou zahrnuty do výše uvedených statistik.
Mnoho webových stránek vládních agentur je stále infikováno škodlivým kódem propagujícím hazardní hry a sázení.
Podle odborníků je sada klíčových slov pro SEO (optimalizace pro vyhledávače) vkládaných na webové stránky ve vietnamštině, ale novinkou je, že hazardní weby, na které tato útočná kampaň přesměrovává, mají většinou anglické rozhraní bez nabídky pro přepnutí do vietnamského rozhraní.
„Útoky hackerů a vkládání reklam na hazardní hry a sázení nejsou novinkou a bylo před nimi široce varováno, nicméně výsledky tohoto přezkumu ukazují, že reakce ve vzdělávacím sektoru a státních orgánech jsou relativně odlišné,“ uvedl zástupce bezpečnostní společnosti.
Konkrétně, zatímco státní sektor byl poměrně aktivní a snížil počet postižených webových stránek o více než 50 % (zbývá jich pouze 76), v sektoru vzdělávání došlo k opačnému vývoji s mírným nárůstem o 11 % (190 webových stránek s vloženým škodlivým kódem) ve srovnání s více než 1 měsícem. To částečně odráží současnou situaci pracovníků informační bezpečnosti v agenturách a organizacích ve Vietnamu.
„Státní agentury mají specializovaná IT oddělení, takže jsou schopny lépe zvládat a odstraňovat malware, zatímco vzdělávací instituce taková specializovaná oddělení téměř nemají, takže se situace po varování příliš nezlepšila,“ zhodnotil bezpečnostní expert Vu Ngoc Son.
Některé webové stránky navíc vykazují známky opakovaných útoků, což ukazuje, že způsob, jakým administrátoři řeší problémy, není skutečně důkladný, což vede k tomu, že systém stále obsahuje zranitelnosti a hackeři se mohou znovu infiltrovat. NCS doporučuje, aby administrátoři zkontrolovali vše, od návrhu infrastruktury, konfigurace zabezpečení, provozních postupů až po zdrojový kód webových stránek, plně aktualizovali opravy zranitelností a vytvořili plány monitorování 24 hodin denně, 7 dní v týdnu, aby mohli zranitelnosti proaktivně a rychle odhalovat.
Zdrojový odkaz






Komentář (0)