Среди них 22 веб-сайта принадлежат 12 министерствам и ведомствам и 31 веб-сайт принадлежит 24 провинциям и городам.
Файлы, содержащие вредоносный контент и неуместную рекламу, размещаются злоумышленниками на веб-сайтах государственных учреждений, которые отображаются в результатах поиска Google.
Форма атаки, заключающаяся в размещении вредоносного контента на веб-сайтах с доменным именем .gov.vn, в последнее время продолжает демонстрировать признаки роста. Иллюстрация (фото).
Когда пользователь нажимает кнопку, веб-сайт автоматически перенаправляется для отображения другого контента.
Это станет опасным и серьезным, если веб-сайт будет использоваться для размещения и распространения негативного и токсичного контента, искажающего суверенитет , политику партии, а также политику и законы государства.
Фактически, такая ситуация существует уже давно. Министерство информации и коммуникаций, являясь государственным органом управления в области сетевой информационной безопасности, с конца 2022 года неоднократно предупреждало о ситуации с размещением и размещением на веб-сайтах доменного имени «.gov.vn» ненадлежащей рекламы.
Стоит отметить, что при получении предупреждений агентства и подразделения отреагировали на ситуацию, но все еще есть случаи, когда обработка не является точной или полной...
Чтобы исправить это, подразделения должны удалить файлы и сообщения, содержащие вредоносный контент, расследовать причину и выявить уязвимости информационной безопасности, приводящие к вышеуказанной ситуации, чтобы принять надлежащие меры.
Кроме того, подразделениям необходимо проверять исходный код и серверы для удаления установленных вредоносных программ и вирусов.
Чтобы решить проблему использования websites.gov.vn злоумышленниками для установки и вставки вредоносного контента и ненадлежащей рекламы, Департамент информационной безопасности осуществляет упреждающий мониторинг с целью оперативного обнаружения веб-сайтов государственных учреждений, используемых для вставки ненадлежащего рекламного контента; направляет ранние предупреждения подразделениям и координирует работу со специализированными подразделениями по информационной безопасности для исправления и управления ситуацией.
Кроме того, Департамент информационной безопасности регулярно отслеживает и предоставляет ранние предупреждения о рисках и уязвимостях в сфере информационной безопасности, а также периодически проводит кампании по очистке киберпространства от вредоносных программ.
Источник
Комментарий (0)