Após mais de um mês descobrindo que muitos endereços de sites de agências de gestão e instituições educacionais vietnamitas com os nomes de domínio ".edu.vn" e ".gov.vn" foram inseridos com anúncios de jogos de azar e apostas, ainda há centenas de sites sendo atacados, continuando a aumentar em comparação com as estatísticas de abril de 2023, de acordo com o último relatório publicado pela Vietnam National Cyber Security Technology Company (NCS).
Especialistas em segurança têm utilizado ferramentas de análise automatizadas, concentrando-se apenas na varredura da superfície dos sites disponibilizados na internet. Isso significa que alguns sites podem ter sido hackeados, ocultados, mas não apresentaram sinais externos e não serão incluídos nas estatísticas acima.
Muitos sites de agências governamentais ainda estão infectados com códigos maliciosos que anunciam jogos de azar e apostas.
Segundo especialistas, o conjunto de palavras-chave para orientar as buscas de SEO (Search Engine Optimization) inseridas nos sites está em vietnamita, mas a novidade é que os sites de apostas redirecionados por essa campanha de ataque têm, em sua maioria, interfaces em inglês, sem um menu para alternar para a interface vietnamita.
"Ataques de hackers e a inserção de anúncios de jogos de azar e apostas não são novidades e têm sido amplamente alertados, no entanto, os resultados desta análise mostram que as reações no setor educacional e nas agências estaduais são relativamente diferentes", disse um representante da empresa de segurança.
Especificamente, enquanto o setor público tem se mostrado bastante ativo e reduzido o número de sites afetados em mais de 50% (restam apenas 76), o setor educacional tem se comportado de forma oposta, com um ligeiro aumento de 11% (190 sites com código malicioso inserido) em comparação com mais de um mês atrás. Isso reflete, em parte, a situação atual do pessoal de segurança da informação em agências e organizações no Vietnã.
"As agências estaduais têm departamentos de TI especializados para que possam lidar e remover malware com mais facilidade, enquanto as instituições educacionais quase não têm esses departamentos especializados, então a situação não melhorou muito depois de serem avisadas", avaliou o especialista em segurança Vu Ngoc Son.
Além disso, alguns sites apresentam sinais de terem sido atacados repetidamente, o que demonstra que a forma como os administradores e a resolução de problemas não são realmente minuciosos, o que faz com que o sistema ainda contenha vulnerabilidades e hackers possam se infiltrar novamente. A NCS recomenda que os administradores revisem tudo, desde o design da infraestrutura, configuração de segurança, procedimentos operacionais até o código-fonte do site, atualizem completamente os patches de vulnerabilidade e criem planos de monitoramento 24 horas por dia, 7 dias por semana, para detectar vulnerabilidades de forma proativa e rápida.
[anúncio_2]
Link da fonte






Comentário (0)