Parmi eux, on compte 22 sites web appartenant à 12 ministères et directions et 31 sites web appartenant à 24 provinces et villes.
Des fichiers contenant des contenus malveillants et des publicités inappropriées sont placés par des individus mal intentionnés et insérés dans les sites web d'agences gouvernementales qui apparaissent dans les résultats de recherche Google.
L'attaque consistant à insérer du contenu malveillant dans des sites web dont le nom de domaine est .gov.vn montre des signes de recrudescence ces derniers temps. Photo à titre d'illustration
Lorsque l'utilisateur clique, le site web le redirige automatiquement vers l'affichage d'un autre contenu.
Cela deviendra dangereux et grave si le site web est exploité pour publier et diffuser des contenus néfastes et toxiques, déformant ainsi la souveraineté , les politiques du Parti et les politiques et lois de l'État.
En réalité, cette situation perdure depuis longtemps. En tant qu'organisme d'État chargé de la gestion de la sécurité des systèmes d'information en ligne, le ministère de l'Information et des Communications a mis en garde à plusieurs reprises, depuis fin 2022, contre l'insertion et l'installation de publicités inappropriées sur des sites web dont le nom de domaine est « .gov.vn ».
Il convient de noter que, bien que les agences et les unités aient géré la situation suite à des avertissements, il existe encore des cas où cette gestion est inexacte ou incomplète...
Pour remédier à cela, les unités doivent supprimer les fichiers et les publications contenant du contenu malveillant, enquêter sur la cause et rechercher les vulnérabilités en matière de sécurité de l'information qui ont conduit à la situation décrite ci-dessus afin de la gérer de manière exhaustive.
De plus, les unités doivent examiner le code source et les serveurs afin de supprimer les logiciels malveillants et les virus installés.
Pour remédier à la situation des sites web .gov.vn exploités par des acteurs malveillants pour installer et insérer du contenu nuisible et des publicités inappropriées, le Département de la sécurité de l'information a mis en place une surveillance proactive afin de détecter rapidement les sites web des agences gouvernementales exploités pour insérer du contenu publicitaire inapproprié ; a émis des alertes précoces aux unités et s'est coordonné avec des unités spécialisées en sécurité de l'information pour corriger et gérer la situation.
En outre, le département de la sécurité de l'information surveille régulièrement les risques et les vulnérabilités en matière de sécurité de l'information et fournit des alertes précoces à ce sujet, et déploie périodiquement des campagnes pour éliminer les logiciels malveillants du cyberespace.
Source






Comment (0)