情報セキュリティ局傘下の国家サイバーセキュリティ監視センター(NCSC)によると、同部署は9月にドメイン名「.gov.vn」を持つ政府機関のウェブサイト上の不適切な広告コンテンツを審査した。
多くの政府機関の Web サイトは、カード ゲームやギャンブルなどの不適切な広告コンテンツのインストール、投稿、リダイレクト、またはリンクに悪用されています。
その結果、多くの政府機関の Web サイトが、カード ゲームやギャンブルなどの不適切な広告コンテンツのインストール、投稿、リダイレクト、またはリンクに悪用されるようになりました。
これらのファイルはGoogle検索結果に表示され、リンクにアクセスするとユーザーを他のウェブサイトにリダイレクトします。ウェブサイトが悪用され、有害で有害なコンテンツが投稿・拡散され、 主権、党の政策、そして国家の政策や法律が歪められると、非常に危険です。
特に、ウェブサイトに不適切な広告コンテンツが挿入されている省庁および部門は、産業貿易省、教育訓練省、運輸・科学技術省、労働・傷病兵・社会省、内務省、農業・農村開発省、 保健省、文化・スポーツ・観光省、最高人民検察院の10省庁および部門です。
さらに、ハティン市、トゥエンクアン市、ダナン市、ディエンビエン市、ドンナイ市、ハノイ、ハイズオン、ハイフォン、ホーチミン市、コントゥム市、ライチャウ市、フート市、クアンビン市、クアンナム市、クアンニン市、クアントリ市、タイビン市、 タインホア市を含む18の省と市がウェブサイトに不適切な広告コンテンツを挿入している。
NCSCの技術システムには、州政府機関および組織の情報システムにおける57,916件の脆弱性と情報セキュリティ上の脆弱性が記録されています。上記の脆弱性と脆弱性の数は非常に多いです。
情報セキュリティ局の専門家によると、「.gov.vn」ウェブサイトがハッキング被害に遭い、その後も被害に遭う主な理由の一つは、政府機関のウェブサイト(.gov.vn)に掲載されているコンテンツが検索エンジンで高い優先度で表示されることが多いためだという。この高い広告価値のため、標的は政府機関のウェブサイトを攻撃し、広告情報を掲載する様々な手段を講じている。
情報セキュリティ局はNCSCに対し、広範囲にわたる影響を及ぼす危険な脆弱性を評価・特定し、各省庁や支局にその修正を指導するよう要請した。その際、攻撃グループが標的型攻撃(APT)を実行するために悪用した、または悪用されつつある脆弱性に特に注意を払った。
上記の状況に直面して、NCSC は州機関のシステムにおける情報の安全性の欠如について警告しています。
専門家は、挿入されたコンテンツの処理に加えて、ハッカーがシステムに侵入する方法を調査・解明し、脆弱性を検出して修正プログラムを適用することを推奨しています。特に、ウェブサイトのソフトウェアとサーバーのオペレーティングシステムの両方における脆弱性を記録、確認、対処することで、システムの情報セキュリティを確保する必要があります。
午後8時速速報:10月24日のパノラマニュース
[広告2]
ソースリンク
コメント (0)