Vietnam.vn - Nền tảng quảng bá Việt Nam

تبلیغات وب‌سایت‌های قمار که زیر لینک‌های gov vn پنهان شده‌اند، رو به افزایش است.

Báo Ninh BìnhBáo Ninh Bình18/04/2023


کارشناسان امنیت سایبری به کاربران هشدار می‌دهند که مراقب وب‌سایت‌هایی باشند که پسوندهای .gov.vn یا .vn را جعل می‌کنند، زیرا این وب‌سایت‌ها خطر هک شدن یا کلاهبرداری را به شدت افزایش می‌دهند.

اخیراً، شرکت سهامی فناوری امنیت سایبری ملی ویتنام (NSC) اعلام کرد که درخواست‌های زیادی برای کمک از سوی سازمان‌ها و مشاغل در مورد وب‌سایت‌هایی که مورد حمله قرار گرفته‌اند و کدهای تبلیغاتی قمار و شرط‌بندی در آنها درج شده است، دریافت کرده است.

خطر این است که همه این وب‌سایت‌ها از https استفاده می‌کنند، «رسماً» توسط سازمان‌های دولتی و شرکت‌های بزرگ تأیید شده‌اند، اما هنگام کلیک روی لینک، دسترسی به وب‌سایت یک سازمان شرط‌بندی و قمار آنلاین را هدایت می‌کنند.

به گفته آقای وو نگوک سون - مدیر فنی NSC، NSC از طریق تحقیقات گسترده متوجه شد که تنها با جستجو در گوگل با کلمات کلیدی مرتبط با شرط بندی و قمار، با گزینه site:.gov.vn یا site:.vn، به راحتی صفحات بی شماری را خواهیم دید که هک شده و لینک های تبلیغاتی در آنها درج شده است.

امروز صبح (۱۰ آوریل)، هنگام بررسی مجدد، NCS متوجه شد که برخی از لینک‌های موجود در حافظه پنهان گوگل هنوز تاریخ و زمان به‌روزرسانی را تنها چند ساعت پیش نشان می‌دهند.

تبلیغات وب‌سایت‌های قمار که زیر لینک‌های govvn پنهان شده‌اند، رو به افزایش است.
برخی از وب‌سایت‌های جعلی زیر لینک‌های .gov.vn «پنهان» می‌شوند (تصویر)

آقای سان گفت: «ویژگی مشترک این نوع حمله این است که هکرها از آسیب‌پذیری‌ها برای کنترل وب‌سایت‌ها و سرورها استفاده می‌کنند و از آنجا لینک‌های تبلیغاتی را وارد می‌کنند، حتی کدهای مخرب را برای هدایت هرگونه محتوای قابل دسترسی به وب‌سایت‌های قمار و شرط‌بندی نصب می‌کنند.»

این نوع حمله در گذشته بسیار رایج بود، اما اخیراً نشانه‌هایی از شیوع آن مشاهده شده و خطرات امنیتی سایبری زیادی را برای کاربران به همراه داشته است. به ویژه اگر از این لینک‌های "رسمی" https برای پخش لینک‌های جعلی و سرقت اطلاعات استفاده شود، خطرناک است و کاربران به راحتی می‌توانند در دام آن بیفتند.

با خلاصه کردن موارد پشتیبانی‌شده، NCS دریافت که اشکال رایج حمله به شرح زیر است:

- حمله به سرورهایی با سیستم عامل‌های قدیمی که وصله امنیتی دریافت نکرده‌اند

- حمله به وب‌سایت‌هایی که از کتابخانه‌های مشترک با آسیب‌پذیری‌ها استفاده می‌کنند

- حمله به حساب‌های کاربری مدیریتی با رمزهای عبور ضعیف

- حمله به حساب‌های کاربری اتصال به پایگاه داده با رمزهای عبور ضعیف

- حمله به یک سرور غیرمتمرکز بدون مجوز دقیق، از طریق آسیب‌پذیری یک وب‌سایت می‌تواند به وب‌سایت‌های دیگر روی همان سرور حمله کند.

آقای وو نگوک سان همچنین از طریق حادثه فوق توصیه کرد که مدیران فوراً کل سیستم وب‌سایت خود را بررسی کنند، با تمرکز بر بررسی صفحات کد منبع، توجه ویژه‌ای به فایل‌های تازه ایجاد شده یا فایل‌هایی با زمان ایجاد متفاوت در مقایسه با اکثر فایل‌های دیگر در همان پوشه داشته باشند.

آقای سان تأکید کرد: «مدیران باید در صورت استفاده از رمزهای عبور ضعیف، رمزهای عبور مدیریتی و رمزهای عبور دسترسی به پایگاه داده خود را تغییر دهند. در صورت امکان، آنها می‌توانند یک ارزیابی جامع امنیت شبکه برای سیستم انجام دهند و راه‌حل‌های نظارت خودکار را برای شناسایی تغییرات غیرمعمول مستقر کنند تا بتوان آنها را به سرعت مدیریت کرد.»

مین سون (ویتنام+)



لینک منبع

نظر (0)

No data
No data

در همان دسته‌بندی

برای تجربه گردشگری سبز در موئی نگوت و سونگ ترم، از یو مین ها دیدن کنید
تیم ویتنام پس از پیروزی مقابل نپال به رتبه فیفا ارتقا یافت، اندونزی در خطر است
۷۱ سال پس از آزادی، هانوی زیبایی میراث خود را در جریان مدرن حفظ کرده است
هفتاد و یکمین سالگرد روز آزادسازی پایتخت - تقویت روحیه برای هانوی جهت گام نهادن محکم به دوران جدید

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

رویدادهای جاری

نظام سیاسی

محلی

محصول