Mere end en måned efter at det blev opdaget, at adskillige websteder tilhørende vietnamesiske offentlige myndigheder og uddannelsesinstitutioner med domænerne ".edu.vn" og ".gov.vn" blev infiltreret med reklamer for spil og væddemål, er hundredvis af websteder stadig under angreb, en yderligere stigning sammenlignet med statistikkerne fra april 2023, ifølge den seneste rapport offentliggjort af Vietnam National Cyber Security Technology Company (NCS).
Sikkerhedseksperter brugte automatiserede analyseværktøjer, der kun fokuserede på at scanne overfladen af websteder, der er tilgængelige på internettet. Det betyder, at nogle websteder, der muligvis er blevet kompromitteret, men endnu ikke har vist nogen ydre tegn på aktivitet, ikke vil blive inkluderet i statistikken.
Mange offentlige hjemmesider bliver stadig injiceret med malware, der reklamerer for hasardspil og væddemål.
Ifølge eksperter er de søgeord, der bruges til SEO (søgemaskineoptimering) målrettet mod disse websteder, på vietnamesisk, men en ny udvikling er, at de gamblingwebsteder, der er målrettet mod dette angreb, for det meste har engelske brugerflader og mangler menuer til at skifte til en vietnamesisk brugerflade.
"Hackerangreb og indsættelse af reklamer for hasardspil og væddemål er ikke nyt og er blevet advaret bredt om. Denne gennemgang viser dog, at reaktionerne i uddannelsessektoren og offentlige institutioner er relativt forskellige," udtalte en repræsentant for sikkerhedsfirmaet.
Specifikt har den offentlige sektor været ret proaktiv og reduceret antallet af berørte websteder med mere end 50 % (til kun 76), mens uddannelsessektoren har oplevet en lille stigning på 11 % (190 websteder inficeret med malware) sammenlignet med for over en måned siden. Dette afspejler delvist den nuværende situation med hensyn til manglen på dedikeret informationssikkerhedspersonale i agenturer og organisationer i Vietnam.
"Offentlige myndigheder har dedikerede IT-afdelinger, så de er bedre i stand til at håndtere og fjerne malware, mens uddannelsesinstitutioner næsten aldrig har sådanne afdelinger, så situationen forbedres ikke meget, selv efter at være blevet advaret," vurderede sikkerhedsekspert Vu Ngoc Son.
Derudover har nogle websteder vist tegn på at være blevet gentagne gange angrebet, hvilket indikerer, at administratorernes håndtering og reaktion på hændelser ikke er grundig, hvilket resulterer i, at systemer stadig indeholder sårbarheder, som hackere kan udnytte til at geninfiltrere. NCS anbefaler, at administratorer foretager en omfattende gennemgang, lige fra infrastrukturdesign og sikkerhedskonfiguration til driftsprocedurer og webstedets kildekode, fuldt ud opdaterer sårbarhedsrettelser og udvikler døgnovervågningsplaner for proaktiv og rettidig detektion.
[annonce_2]
Kildelink








Kommentar (0)