駭客在印度政府網站上植入板球賽事賭博廣告
安全研究人員發現,一些印度政府網站被駭客植入廣告,將訪客重新導向到線上博彩平台。與印度比哈爾邦、果阿邦、卡納塔克邦、喀拉拉邦、米佐拉姆邦和特蘭加納邦等邦相關的約四十幾個”gov.in”網站連結已重新導向到線上博彩平台。其中一些網站屬於各邦的邦警察局和財產稅部門。這些詐騙連結被包括Google在內的搜尋引擎收錄,使得這些廣告很容易在網路上找到。
這些重定向網站被吹捧為”亞洲最受歡迎”的線上投注平台和”印度排名第一的線上板球投注應用程式”,聲稱可以進行遊戲投注,包括板球錦標賽,如印度超級聯賽。
目前還不清楚騙子是如何在印度政府網頁上植入廣告的,也不清楚這些連結重定向到線上博彩平台的時間有多長。
在本週早些時候發現這一問題後,媒體TechCrunch 向印度電腦應急小組(CERT-In)發出了警報,並提供了幾個受影響的邦政府網站連結供參考。
不久後,印度網路機構確認收到了這封郵件,週四CERT-In 證實已將此事提升優先級處理。
該機構在一封電子郵件回覆中說:”我們已與有關當局交涉,以採取適當行動。目前尚不清楚允許後門訪問州政府網站的漏洞是否已修復。”
去年6 月,駭客利用美國政府網站內容管理系統軟體的安全漏洞,在美國政府網站上發布駭客服務廣告,不僅如此,其中一些廣告似乎已在網路上存在多年。