Köztük 22 weboldal található, amelyek 12 minisztériumhoz és fiókhivatalhoz, valamint 31 weboldal, amelyek 24 tartományhoz és városhoz tartoznak.
A rosszindulatú tartalmakat és nem megfelelő hirdetéseket tartalmazó fájlokat rosszindulatú szereplők helyezik el, és illesztik be a kormányzati szervek webhelyeire, amelyek megjelennek a Google keresési eredményei között.
A támadások azon formája, hogy rosszindulatú tartalmat juttatnak el a .gov.vn domain név alatti weboldalakra, az utóbbi időben ismét terjedőben van. Szemléltető fotó.
Amikor a felhasználó rákattint, a weboldal automatikusan átirányít más tartalmak megjelenítésére.
Ez veszélyessé és komolysá válik, ha a weboldalt rossz és mérgező tartalmak közzétételére és terjesztésére használják fel, torzítva a párt szuverenitását , politikáját, valamint az állam politikáját és törvényeit.
Valójában ez a helyzet már régóta fennáll. A hálózati információbiztonság területének állami igazgatási ügynökségeként az Információs és Kommunikációs Minisztérium 2022 vége óta többször is figyelmeztetett arra a helyzetre, hogy a „.gov.vn” domain névvel rendelkező weboldalakra nem megfelelő hirdetéseket illesztenek be és telepítenek.
Érdemes megjegyezni, hogy a figyelmeztetések kézhezvételekor a hivatalok és egységek kezelték a helyzetet, de még mindig vannak olyan esetek, amikor a kezelés nem pontos vagy alapos...
Ennek kijavítása érdekében az egységeknek el kell távolítaniuk a rosszindulatú tartalmat tartalmazó fájlokat és bejegyzéseket, ki kell vizsgálniuk az okot, és meg kell keresniük a fenti helyzethez vezető információbiztonsági réseket, hogy alaposan kezelni tudják azt.
Ezenkívül az egységeknek felül kell vizsgálniuk a forráskódot és a szervereket a telepített rosszindulatú programok és vírusok eltávolítása érdekében.
A .gov.vn weboldalak rosszindulatú szereplők általi, káros tartalmak és nem megfelelő hirdetések telepítésére és beillesztésére irányuló kihasználásának helyzetének kezelése érdekében az Információbiztonsági Osztály proaktívan figyelemmel kísérte a kormányzati ügynökségek weboldalainak nem megfelelő hirdetések beillesztésére irányuló kihasználását; korai figyelmeztetéseket adott ki az egységeknek, és együttműködött a speciális információbiztonsági egységekkel a helyzet megoldása és kezelése érdekében.
Ezenkívül az Információbiztonsági Osztály rendszeresen figyelemmel kíséri és korai figyelmeztetéseket ad ki az információbiztonsági kockázatokról és sebezhetőségekről, valamint időszakosan kampányokat indít a kibertérben található rosszindulatú programok eltávolítására.
[hirdetés_2]
Forrás
Hozzászólás (0)