Cybersäkerhetsexperter varnar användare för att vara försiktiga med webbplatser som utger sig för att vara .gov.vn eller .vn. eftersom de utgör en hög risk att bli hackade eller bedrägliga.
Nyligen meddelade Vietnam National Cyber Security Technology Joint Stock Company (NSC) att de har mottagit många förfrågningar om hjälp från myndigheter och företag gällande webbplatser som har attackerats och som har fått reklamkoder för spel och vadslagning insatta.
Faran är att dessa webbplatser alla använder https, är certifierade "officiellt" av myndigheter och stora företag, men när man klickar på länken omdirigerar de åtkomsten till webbplatsen för en online-spel- och spelorganisation.
Enligt Vu Ngoc Son , teknisk chef för NSC, har NSC genom utökad forskning upptäckt att genom att söka på Google med sökord relaterade till vadslagning och spel, med alternativet site:.gov.vn eller site:.vn, kan vi enkelt se otaliga sidor som har hackats och har infogade reklamlänkar.
I morse (10 april), när NCS kontrollerade igen, upptäckte de att vissa länkar i Googles cache fortfarande visade uppdateringsdatum och -tid från bara några timmar sedan.
"Det gemensamma för den här typen av attack är att hackare utnyttjar sårbarheter för att ta kontroll över webbplatser och servrar, och därifrån infogar de reklamlänkar och till och med installerar skadlig kod för att omdirigera innehåll som nås till spel- och bettingsajter", sa Son.
Denna form av attack var ganska populär tidigare, men nyligen har det funnits tecken på ett utbrott och medfört många cybersäkerhetsrisker för användarna. Det är särskilt farligt om dessa "officiella" https-länkar används för att sprida bedrägliga länkar, stjäla information, då kan användare lätt falla i fällan.
Sammanfattningsvis fann NCS att det finns följande vanliga former av attacker:
- Attackera servrar med gamla operativsystem som inte har uppdaterats
- Attackera webbplatser som använder delade bibliotek med sårbarheter
- Attackera administrativa konton med svaga lösenord
- Attackera databasanslutningskonton med svaga lösenord
- Att attackera en decentraliserad server utan strikt auktorisering, från en sårbarhet på en webbplats kan attackera andra webbplatser på samma server
Genom ovanstående incident rekommenderade Vu Ngoc Son också att administratörer snarast granskar hela sitt webbplatssystem, med fokus på att granska källkodssidor och ägna särskild uppmärksamhet åt nyskapade filer eller filer med olika skapandetider jämfört med de flesta andra filer i samma mapp.
"Administratörer måste ändra sina administrativa lösenord och lösenord för databasåtkomst om de använder svaga lösenord. Om möjligt kan de genomföra en omfattande nätverkssäkerhetsbedömning för systemet och implementera automatiska övervakningslösningar för att upptäcka ovanliga förändringar så att de kan hanteras snabbt", betonade Son.
Minh Son (Vietnam+)
[annons_2]
Källänk
Kommentar (0)