Nielegalne Linki Nadal Widoczne Na Stronach Rządowych Indii Miesiące Po Pierwszym Odkryciu

Image by Ketut Subiyanto, from Pexels

Nielegalne Linki Nadal Widoczne Na Stronach Rządowych Indii Miesiące Po Pierwszym Odkryciu

Przeczytasz w: 3 min

Kilka stron internetowych rządu indyjskiego nadal zawiera szkodliwe linki, miesiące po tym, jak problem został zgłoszony po raz pierwszy, co budzi obawy o podatność na zagrożenia związane z cyberbezpieczeństwem.

Spieszy Ci się? Oto najważniejsze informacje!

  • Ponad 90 linków na stronach rządu indyjskiego przekierowuje na platformy bukmacherskie i oszustwa.
  • CERT-In zostało powiadomione, ale nie potwierdziło naprawienia podstawowych luk w zabezpieczeniach.
  • Według ekspertów, problem prawdopodobnie wynika z błędów w konfiguracji CMS lub serwera.

TechCrunch niedawno odkrył ponad 90 skompromitowanych linków do stron „gov.in” związanych z różnymi departamentami rządowymi, w tym z Indian Council of Agricultural Research, India Post oraz agencjami stanowymi z Haryana i Maharashtra. Te linki przekierowują użytkowników na oszukańcze platformy do zakładów i inwestycji.

TecCrunch informuje, że skompromitowane linki, indeksowane przez wyszukiwarki takie jak Google, stanowią znaczne ryzyko, ponieważ nieświadomi użytkownicy internetu mogą na nie natrafić podczas rutynowych wyszukiwań.

W maju, TechCrunch zwrócił uwagę na podobny problem dotyczący około czterdziestu kilku linków do rządowych stron internetowych. Wówczas indyjski Zespół Reagowania na Komputerowe Sytuacje Awaryjne (CERT-In) został powiadomiony i podjął kroki, aby rozwiązać ten problem.

Strony internetowe, o których mowa, promują się jako „najpopularniejsza platforma zakładów online w Azji” i „numer jeden wśród aplikacji do zakładów krykietowych online w Indiach”, oferując zakłady na wydarzenia takie jak Indyjska Premier League.

Jak te reklamy trafiły na strony rządu indyjskiego i jak długo trwały przekierowania, nie wiadomo. Dodatkowo, TechCrunch informuje, że nadal nie jest jasne, czy podstawowe luki zostały załatane, ponieważ od tego czasu pojawiły się nowe skompromitowane linki.

Ekspert ds. bezpieczeństwa, Bob Diachenko, wyjaśnił TechCrunch, że powtarzający się problem może wynikać z luk w systemach zarządzania treścią stron internetowych lub konfiguracji serwerów.

Według Diachenko, sama tylko eliminacja szkodliwej zawartości bez rozwiązania głównego problemu umożliwia atakującym wielokrotne wykorzystanie tych samych słabości. TechCrunch zwrócił się o komentarz do CERT-In, dzieląc się przykładami dotkniętych linków.

Chociaż agencja nie odpowiedziała, problematyczne linki zaczęły wyświetlać błędy „strona nie znaleziona” krótko po zapytaniach TechCruncha.

Ten powtarzający się problem podkreśla potrzebę wdrożenia przez indyjskie władze bardziej solidnych środków związanych z cyberbezpieczeństwem. Rozwiązanie systemowych luk będzie kluczowe, aby zapobiec przyszłym incydentom i chronić zaufanie społeczeństwa do oficjalnych zasobów online.

Spodobał Ci się ten artykuł? Oceń go!
Był okropny Nie podobał mi się Był w porządku Był całkiem dobry! Był super!

Cieszymy się, że doceniasz to, co robimy!

Cenimy Twoją opinię. Czy możemy liczyć na ocenę na Trustpilot? Zajmie Ci to tylko chwilę. Będziemy zobowiązani. Dziękujemy za wsparcie!

Oceń nas na Trustpilot
0 Na podstawie głosów 0 użytkowników
Tytuł
Komentarz
Dziękujemy za Twoją opinię
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Zostaw komentarz

Loader
Loader Pokaż więcej...