طبق اعلام مرکز ملی نظارت بر امنیت سایبری (NCSC) که زیرمجموعه وزارت امنیت اطلاعات است، در ماه سپتامبر، این واحد محتوای تبلیغاتی نامناسب را در وبسایت یک آژانس دولتی با نام دامنه ".gov.vn" بررسی کرد.
بسیاری از وبسایتهای سازمانهای دولتی برای نصب، ارسال، هدایت مجدد یا پیوند به محتوای تبلیغاتی نامناسب مانند بازیهای کارتی، قمار و غیره مورد سوءاستفاده قرار میگیرند.
در نتیجه، بسیاری از وبسایتهای سازمانهای دولتی برای نصب، ارسال، هدایت مجدد یا پیوند به محتوای تبلیغاتی نامناسب مانند بازیهای کارتی، قمار و غیره مورد سوءاستفاده قرار میگیرند.
این فایلها در نتایج جستجوی گوگل ظاهر میشوند و کاربران را هنگام دسترسی به لینک به وبسایتهای دیگر هدایت میکنند. اگر از وبسایت برای ارسال و انتشار محتوای بد و سمی، تحریف حاکمیت ، سیاستهای حزب و سیاستها و قوانین کشور سوءاستفاده شود، این امر خطرناک میشود.
قابل ذکر است، 10 وزارتخانه و بخش که وبسایتهای آنها با محتوای تبلیغاتی نامناسب درج شده است عبارتند از: صنعت و تجارت؛ آموزش و پرورش؛ حمل و نقل، علوم و فناوری؛ کار، امور معلولین و اجتماعی؛ امور داخلی؛ کشاورزی و توسعه روستایی؛ بهداشت ؛ فرهنگ، ورزش و گردشگری و دادستانی عالی خلق.
علاوه بر این، 18 استان و شهر وجود دارد که وبسایتهایشان محتوای تبلیغاتی نامناسب درج شده است، از جمله: Ha Tinh، Tuyen Quang، Da Nang، Dien Bien، Dong Nai، Hanoi، Hai Duong، Hai Phong، Ho Chi Minh City، Kon Tum، Lai Chau، Phu Tho، Quang Binh، Quang Nah Nam هوآ
سیستم فنی NCSC تعداد ۵۷,۹۱۶ نقطه ضعف و آسیبپذیری امنیت اطلاعات را در سیستمهای اطلاعاتی سازمانها و ادارات دولتی ثبت کرده است. تعداد نقاط ضعف و آسیبپذیریهای ذکر شده در بالا بسیار زیاد است.
کارشناسان اداره امنیت اطلاعات گفتند که یکی از دلایل اصلی هک شدن وبسایتهای «.gov.vn»، حتی پس از مدیریت شدن، این است که محتوای منتشر شده در وبسایتهای سازمانهای دولتی (.gov.vn) اغلب توسط موتورهای جستجو اولویت بالایی دارد. به دلیل این ارزش تبلیغاتی بالا، افراد راههای زیادی برای حمله و انتشار اطلاعات تبلیغاتی در وبسایتهای سازمانهای دولتی پیدا میکنند.
وزارت امنیت اطلاعات از NCSC درخواست کرد تا آسیبپذیریهای خطرناک با تأثیرات گسترده را ارزیابی و شناسایی کند و وزارتخانهها و شعب را برای رفع آنها راهنمایی کند، و توجه ویژهای به آسیبپذیریهایی داشته باشد که توسط گروههای مهاجم برای انجام حملات هدفمند (APT) مورد سوءاستفاده قرار گرفتهاند و میگیرند.
در مواجهه با وضعیت فوق، NCSC نسبت به ناامنی اطلاعات در سیستمهای سازمانهای دولتی هشدار میدهد.
علاوه بر رسیدگی به محتوای درج شده، کارشناسان توصیه میکنند که واحدها باید نحوه نفوذ هکرها به سیستم را بررسی و پیدا کنند، در نتیجه آسیبپذیریها را شناسایی و همه این آسیبپذیریها را وصله کنند. به طور خاص، آسیبپذیریهای نرمافزار وبسایت و سیستمعاملهای سرور را یادداشت، بررسی و مدیریت کنید تا امنیت اطلاعات سیستم تضمین شود.
مشاهده سریع ساعت ۸ شب: اخبار پانوراما در ۲۴ اکتبر
لینک منبع
نظر (0)