SGGPO
Ve srovnání se statistikami z dubna 2023 se počet vládních webů infikovaných malwarem snížil o 50 %, zatímco počet napadených vzdělávacích webů se zvýšil o 11 %.
Vietnamská národní služba pro kybernetickou bezpečnost (NCS) 3. června oznámila, že po měsíčním varování před vkládáním reklamy na hazardní hry a sázení na vietnamské vzdělávací webové stránky s doménou .edu.vn a webové stránky vládních agentur s doménou .gov.vn provedla NCS přehodnocení situace. Výsledky ukázaly, že počet napadených vzdělávacích webových stránek se ve srovnání se statistikami z dubna 2023 zvýšil o 11 %, přičemž škodlivým kódem bylo infikováno 190 webových stránek.
Mezitím se ve vládním sektoru počet webových stránek infikovaných malwarem výrazně snížil (o více než 50 % ve srovnání se statistikami z dubna 2023), přičemž adware stále obsahuje pouze 76 webových stránek.
Odborníci NCS používají automatizované analytické nástroje, které se zaměřují pouze na skenování povrchu webových stránek dostupných na internetu. To znamená, že některé webové stránky, které mohly být napadeny, ale dosud nevykazovaly žádné vnější známky aktivity, nebudou do této statistiky zahrnuty.
Přestože klíčová slova použitá pro SEO (optimalizaci pro vyhledávače) cílící na webové stránky byla ve vietnamštině, novým vývojem je, že hazardní weby přesměrované touto útočnou kampaní měly většinou anglické rozhraní a chyběly jim nabídky pro přepnutí do vietnamského rozhraní.
Vietnamský vzdělávací web byl napaden, byl do něj vložen malware a zobrazovány nelegální reklamy. |
Podle pana Vu Ngoc Sona, ředitele pro technologie ve společnosti NCS, nejsou útoky hackerů a vkládání reklamy na hazardní hry a sázení ničím novým a bylo před nimi široce varováno. Výsledky tohoto přezkumu však ukazují, že reakce ve vzdělávacím sektoru a vládních agenturách je relativně odlišná. Zatímco vládní sektor byl poměrně proaktivní a snížil počet postižených webových stránek o více než 50 %, vzdělávací sektor je na tom opačně, s mírným nárůstem o 11 % ve srovnání s více než měsícem.
To částečně odráží současný stav personálu informační bezpečnosti v agenturách a organizacích ve Vietnamu. Vládní agentury mají specializovaná IT oddělení, takže jsou lépe schopny zvládat a odstraňovat malware, zatímco vzdělávací instituce taková oddělení téměř nikdy nemají, takže se situace ani po varování příliš nezlepší.
Podle analýzy NCS skutečnost, že některé webové stránky byly opakovaně napadeny, naznačuje, že způsob, jakým administrátoři řeší incidenty, není důkladný, což vede k systémům, které stále obsahují zranitelnosti a umožňují hackerům opětovnou infiltraci.
NCS doporučuje, aby administrátoři provedli komplexní kontrolu, od návrhu infrastruktury a konfigurace zabezpečení až po provozní procesy a zdrojový kód webových stránek, plně aktualizovali záplaty zranitelností a vytvořili plány nepřetržitého monitorování pro proaktivní a včasnou detekci.
Zdroj






Komentář (0)