我去查资料并打赌:黑客把印度政府网站变成了加密货币赌场

一次大胆的网络攻击暴露了数十项政府资源的漏洞。

来源:安全实验室新闻频道

我去查资料并打赌:黑客把印度政府网站变成了加密货币赌场

一次大胆的网络攻击暴露了数十项政府资源的漏洞。

TechCrunch 研究人员发现了大约四打带有“gov.in”域名的广告链接,这些广告链接属于印度各邦政府,例如比哈尔邦、果阿邦、卡纳塔克邦、喀拉拉邦、米佐拉姆邦和特伦甘纳邦。这些链接指向自称“亚洲最受欢迎的在线博彩平台”和“印度领先的板球博彩应用程序”的平台。

TechCrunch

诈骗者究竟是如何在政府网站上放置这些广告以及重定向链接持续多长时间尚未确定。一些受影响的网页属于警察局和财产税部门等严重组织。

本周早些时候发现该问题后,该出版物立即向印度计算机紧急响应小组 (CERT-In) 报告,并提供了受影响站点的示例。

CERT 输入

一段时间后,CERT-In 机构确认收到信息并宣布开始调查。该机构表示:“我们已联系有关当局采取必要措施。”

目前尚不清楚允许未经授权访问站点的漏洞是否已得到修复,但该网络方面的工作正在尽可能积极地进行。

去年 6 月,TechCrunch 记者已经报道了类似的欺诈案件,当时 Instagram 黑客服务的广告通过 CMS 系统中的漏洞在美国政府网站上发布*。

已报告

* Meta 公司及其产品被认为是极端分子,其活动在俄罗斯联邦被禁止。

* Meta 公司及其产品被认为是极端分子,其活动在俄罗斯联邦被禁止。 * Meta 公司及其产品被认为是极端分子,其活动在俄罗斯联邦被禁止。