Среди них 22 сайта принадлежат 12 министерствам и ведомствам, а 31 сайт принадлежит 24 провинциям и городам.
Злоумышленники внедряют файлы с вредоносным контентом и ненадлежащей рекламой на веб-сайты государственных учреждений, которые отображаются в результатах поиска Google.
В последнее время наблюдается тенденция к росту числа атак и вставок вредоносного контента на веб-сайты с доменным именем .gov.vn. Иллюстрация
Когда пользователь нажимает кнопку, веб-сайт автоматически перенаправляет его для отображения другого контента.
Это станет опасным и серьезным, если веб-сайт будет использоваться для публикации и распространения негативного и токсичного контента, искажающего суверенитет , политику партии, а также политику и законы государства.
На самом деле такая ситуация существует уже давно. Как государственный орган управления в сфере сетевой информационной безопасности, с конца 2022 года Министерство информации и коммуникаций неоднократно выпускало широкомасштабные предупреждения о ситуации с веб-сайтами с доменным именем «.gov.vn», содержащими ненадлежащую рекламу.
Стоит отметить, что при получении предупреждений агентства и подразделения отреагировали на ситуацию, однако все еще бывают случаи, когда реакция неточная или неполная...
Чтобы исправить это, подразделения должны удалить файлы и сообщения, содержащие вредоносный контент, расследовать причину и выявить уязвимости информационной безопасности, приводящие к вышеуказанной ситуации, чтобы полностью ее устранить.
Кроме того, подразделениям необходимо проверять исходный код и серверы для удаления установленных вредоносных программ и вирусов.
Для решения проблемы, когда websites.gov.vn используется злоумышленниками для установки и вставки вредоносного контента и ненадлежащей рекламы, Департамент информационной безопасности проводит упреждающий мониторинг с целью оперативного обнаружения веб-сайтов государственных учреждений, используемых для вставки ненадлежащего рекламного контента; Обеспечьте раннее оповещение подразделений и координируйте работу со специализированными подразделениями по информационной безопасности для устранения и решения проблемы.
Кроме того, Департамент информационной безопасности регулярно отслеживает и предоставляет ранние предупреждения о рисках и уязвимостях в сфере информационной безопасности, а также периодически развертывает кампании по очистке киберпространства от вредоносного ПО.
Источник
Комментарий (0)