Серед них 22 вебсайти, що належать 12 міністерствам та відділенням, та 31 вебсайт, що належить 24 провінціям та містам.
Файли зі шкідливим контентом та неприйнятною рекламою розміщуються зловмисниками на вебсайтах урядових установ, які відображаються в результатах пошуку Google.
Форма атаки, що полягає у вставці шкідливого контенту на вебсайти з доменним ім'ям .gov.vn, продовжує демонструвати ознаки зростання останнім часом. Ілюстративне фото
Коли користувач натискає, веб-сайт автоматично перенаправляє на відображення іншого контенту.
Це стане небезпечним та серйозним, якщо вебсайт використовуватиметься для публікації та поширення поганого та токсичного контенту, що спотворює суверенітет , політику партії, а також політику та закони держави.
Фактично, така ситуація триває вже давно. Як державне агентство управління у сфері безпеки мережевої інформації, Міністерство інформації та зв'язку , починаючи з кінця 2022 року, неодноразово попереджало про ситуацію, коли на веб-сайтах з доменним іменем «.gov.vn» встановлюється та розміщується недоречна реклама.
Варто зазначити, що після отримання попереджень агентства та підрозділи впоралися з ситуацією, але все ще є випадки, коли втручання було неточним або ретельним...
Щоб виправити це, підрозділи повинні видалити файли та публікації зі шкідливим контентом, дослідити причину та знайти вразливості інформаційної безпеки, що призвели до вищезазначеної ситуації, щоб ретельно її обробити.
Крім того, підрозділам необхідно переглянути вихідний код і сервери, щоб видалити встановлені шкідливі програми та віруси.
Щоб вирішити ситуацію, коли зловмисники використовують вебсайти .gov.vn для встановлення та розміщення шкідливого контенту та недоречної реклами, Департамент інформаційної безпеки проводив проактивний моніторинг, щоб оперативно виявляти вебсайти державних установ, які використовуються для розміщення недоречного рекламного контенту; надавав завчасні попередження підрозділам та координував дії зі спеціалізованими підрозділами інформаційної безпеки для виправлення та врегулювання ситуації.
Крім того, Департамент інформаційної безпеки регулярно відстежує та надає ранні попередження про ризики та вразливості в інформаційній безпеці, а також періодично розгортає кампанії з очищення кіберпростору від шкідливого програмного забезпечення.
Джерело
Коментар (0)