Yli kuukausi sen jälkeen, kun havaittiin, että lukuisille Vietnamin valtion virastojen ja oppilaitosten verkkosivustoille, joiden verkkotunnukset olivat ".edu.vn" ja ".gov.vn", oli soluttautunut uhkapeli- ja vedonlyöntimainoksia, satoja verkkosivustoja vastaan on edelleen hyökkäyksiä. Hyökkäysten määrä on kasvanut entisestään huhtikuun 2023 tilastoihin verrattuna, Vietnamin kansallisen kyberturvallisuusteknologiayrityksen (NCS) julkaiseman uusimman raportin mukaan.
Tietoturva-asiantuntijat käyttivät automatisoituja analyysityökaluja, jotka keskittyivät vain internetissä saatavilla olevien verkkosivustojen pinnan skannaamiseen. Tämä tarkoittaa, että joitakin verkkosivustoja, jotka ovat saattaneet vaarantua, mutta eivät ole vielä osoittaneet ulkoisia merkkejä toiminnasta, ei sisällytetä tilastoihin.
Monet valtion verkkosivustot saavat edelleen haittaohjelmia, jotka mainostavat uhkapelejä ja vedonlyöntiä.
Asiantuntijoiden mukaan näihin verkkosivustoihin kohdistuvaan hakukoneoptimointiin (SEO) käytetyt avainsanat ovat vietnamia, mutta uusi käänne on, että hyökkäyksen kohteena olevilla uhkapelisivustoilla on enimmäkseen englanninkieliset käyttöliittymät, joista puuttuvat valikot vietnamilaiseen käyttöliittymään siirtymiseksi.
”Hakkereiden hyökkäykset ja uhkapeli- ja vedonlyöntimainosten lisääminen eivät ole uusia ilmiöitä, ja niistä on varoitettu laajalti. Tämä katsaus kuitenkin osoittaa, että koulutussektorin ja valtion virastojen reaktiot ovat suhteellisen erilaisia”, turvallisuusyrityksen edustaja totesi.
Tarkemmin sanottuna, vaikka julkinen sektori on ollut varsin proaktiivinen ja vähentänyt haittaohjelmien saastuttamien verkkosivustojen määrää yli 50 prosentilla (vain 76:een), koulutussektorilla määrä on kasvanut hieman, 11 prosenttia (190 haittaohjelmatartunnan saanutta verkkosivustoa) yli kuukauden takaiseen tilanteeseen verrattuna. Tämä heijastaa osittain nykytilannetta, jossa Vietnamin virastoissa ja organisaatioissa ei ole riittävästi tietoturvahenkilöstöä.
”Valtion virastoilla on omat IT-osastonsa, joten ne pystyvät paremmin käsittelemään ja poistamaan haittaohjelmia, kun taas oppilaitoksilla ei juuri koskaan ole tällaisia osastoja, joten tilanne ei parane juurikaan edes varoituksesta huolimatta”, arvioi turvallisuusasiantuntija Vu Ngoc Son.
Lisäksi joillakin verkkosivustoilla on havaittu merkkejä toistuvista hyökkäyksistä, mikä osoittaa, että ylläpitäjien tapaukset eivät ole käsittelyssä ja niihin reagoinnissa perusteellisia. Tämän seurauksena järjestelmissä on edelleen haavoittuvuuksia, joita hakkerit voivat hyödyntää uudelleen tunkeutumiseen. NCS suosittelee, että ylläpitäjät suorittavat kattavan tarkastelun infrastruktuurin suunnittelusta ja tietoturvakonfiguraatiosta operatiivisiin menettelytapoihin ja verkkosivustojen lähdekoodiin, päivittävät haavoittuvuuskorjaukset kokonaan ja kehittävät 24/7-valvontasuunnitelmia ennakoivaa ja oikea-aikaista havaitsemista varten.
[mainos_2]
Lähdelinkki








Kommentti (0)