情報セキュリティ局傘下の国家サイバーセキュリティ監視センター(NCSC)によると、同センターは9月にドメイン名「.gov.vn」を持つ政府機関のウェブサイト上の不適切な広告コンテンツを検査した。
多くの政府機関の Web サイトは、カード ゲームやギャンブルなどの不適切な広告コンテンツのインストール、投稿、リダイレクト、またはリンクに悪用されています。
その結果、多くの政府機関の Web サイトが、カード ゲームやギャンブルなどの不適切な広告コンテンツのインストール、投稿、リダイレクト、またはリンクに悪用されるようになりました。
これらのファイルはGoogle検索結果に表示され、リンクにアクセスするとユーザーを他のウェブサイトにリダイレクトします。ウェブサイトが悪用され、有害で有害なコンテンツが投稿・拡散され、 主権、党の政策、国家の政策や法律が歪められると、非常に危険です。
特に、ウェブサイトに不適切な広告コンテンツが挿入されている省庁および部門は、産業貿易省、教育訓練省、運輸省、科学技術省、労働傷病兵社会省、内務省、農業農村開発省、保健省、文化スポーツ観光省、最高人民検察院の10省庁および部門です。
さらに、ハティン市、トゥエンクアン市、ダナン市、ディエンビエン市、ドンナイ市、ハノイ市、ハイズオン市、 ハイフォン市、ホーチミン市、コントゥム市、ライチャウ市、フート市、クアンビン市、クアンナム市、クアンニン市、クアントリ市、タイビン市、タインホア市など、18 の省と市が不適切な広告コンテンツを含むウェブサイトを開設しています。
NCSCの技術システムには、州政府機関および組織の情報システムにおける57,916件の脆弱性と情報セキュリティ上の脆弱性が記録されています。上記の脆弱性と脆弱性の数は非常に多いです。
情報セキュリティ部門の専門家によると、「.gov.vn」ウェブサイトがハッキング被害に遭い、その後も被害に遭う主な理由の一つは、政府機関のウェブサイト(.gov.vn)に掲載されているコンテンツが検索エンジンで高く評価されることが多いためです。この高い広告価値のため、標的は様々な方法で政府機関のウェブサイトを攻撃し、広告情報を掲載します。
情報セキュリティ局はNCSCに対し、広範囲にわたる影響を及ぼす危険な脆弱性を評価・特定し、各省庁や部局がそれらを克服できるよう指導するよう要請した。その際、攻撃グループが標的型攻撃(APT)を実行するために悪用した、または悪用されつつある脆弱性に特に注意を払うよう求めた。
上記の状況に直面して、NCSC は州機関のシステムにおける情報の安全性の欠如について警告しています。
専門家は、挿入されたコンテンツの処理に加えて、ハッカーがシステムに侵入した経路を調査し、脆弱性を検出し、すべての脆弱性にパッチを適用することを推奨しています。特に、ウェブサイトのソフトウェアとサーバーのオペレーティングシステムの両方における脆弱性を記録、確認、対処することで、システムの情報セキュリティを確保する必要があります。
午後8時速速報:10月24日のパノラマニュース
[広告2]
ソースリンク
コメント (0)