Darunter befinden sich 22 Websites, die zu 12 Ministerien und Zweigstellen gehören, und 31 Websites, die zu 24 Provinzen und Städten gehören.
Von böswilligen Akteuren werden Dateien mit schädlichen Inhalten und unangemessener Werbung auf Webseiten von Regierungsbehörden platziert, die in den Google-Suchergebnissen erscheinen.
Die Angriffsform, bei der Schadsoftware in Webseiten mit der Domain .gov.vn eingeschleust wird, zeigt in letzter Zeit wieder Anzeichen eines Anstiegs. (Abbildung)
Beim Klick auf die Webseite wird der Nutzer automatisch auf andere Inhalte weitergeleitet.
Dies wird gefährlich und ernst, wenn die Website dazu missbraucht wird, schädliche und schädliche Inhalte zu veröffentlichen und zu verbreiten, die die Souveränität und Politik der Partei sowie die Politik und Gesetze des Staates verfälschen.
Tatsächlich besteht diese Situation schon seit Längerem. Als staatliche Behörde für Netzwerksicherheit warnt das Ministerium für Information und Kommunikation seit Ende 2022 wiederholt vor Webseiten mit der Domain „.gov.vn“, auf denen unangebrachte Werbung eingespielt wird.
Es ist erwähnenswert, dass Behörden und Einheiten nach Erhalt von Warnungen die Situation in der Regel bewältigt haben, es aber dennoch Fälle gibt, in denen die Bearbeitung nicht korrekt oder gründlich ist...
Um dies zu beheben, müssen die zuständigen Stellen Dateien und Beiträge mit schädlichem Inhalt entfernen, die Ursache untersuchen und nach Informationssicherheitslücken suchen, die zu der oben beschriebenen Situation geführt haben, um diese gründlich zu beheben.
Darüber hinaus müssen die Abteilungen Quellcode und Server überprüfen, um installierte Schadsoftware und Viren zu entfernen.
Um der Situation entgegenzuwirken, dass .gov.vn-Websites von Kriminellen missbraucht werden, um schädliche Inhalte und unangemessene Werbung einzufügen, hat die Abteilung für Informationssicherheit proaktiv die Websites von Regierungsbehörden überwacht, um Missbrauch zur Einfügung unangemessener Werbeinhalte frühzeitig zu erkennen; frühzeitig Warnungen an die zuständigen Stellen herausgegeben und sich mit spezialisierten Informationssicherheitseinheiten abgestimmt, um die Situation zu beheben und zu bewältigen.
Darüber hinaus überwacht die Abteilung für Informationssicherheit regelmäßig Risiken und Schwachstellen in der Informationssicherheit, gibt frühzeitig Warnungen darauf heraus und führt regelmäßig Kampagnen zur Beseitigung von Schadsoftware im Cyberspace durch.
Quelle






Kommentar (0)