即时国内

惊传遭骇客组织入侵 卫生部等政府官网瘫痪

(八打灵再也27日讯) 国家网络安全安全机构(Nacsa)证实,包括卫生部(MOH)、马来西亚合作社委员会、手工艺品发展局以及女性发展局(JPW)在内的数个政府网站已遭到骇客攻击。

国家网络协调与指挥中心(NC4)网站26日发布的一份公告指出,Joomla内容管理系统(CMS)中一个名为“Joomla Content Editor”的内容编辑扩展程序存在漏洞,导致了这些网站遭到入侵。

Advertisement

Nacsa促紧急修复漏洞

文告进一步指出,该漏洞允许远程攻击者创建恶意的CMS编辑器配置文件,从而“上传并执行任意PHP代码,导致在受影响的Web服务器上实现完全的预身份验证远程代码执行(RCE)”。

这使得攻击者能够建立对网站的持久后门访问,进而导致数据窃取、网页篡改、横向移动以及完全接管托管环境,令受影响网站及其数据的机密性、完整性和可用性面临风险。

漏洞源自CMS扩展程序

ADVERTISEMENT

Nacsa发言人在接受《星报》旗下《StarLifestyle》采访时发表声明称:“此次黑客攻击被认为是由公告中提到的漏洞所致。卫生部已接获通知,并正在采取必要的缓解措施。”

Nacsa也在公告中提出了各项缓解措施,并督促所有使用该编辑器的网站更新至2.9.99.6版本,或至少更新至2.9.99.5版本。无法满足系统要求的用户,可获取软件供应商提供的免费补丁。

同时,公告呼吁受影响的马来西亚国家关键信息基础设施(NCII)实体,须按照第854号法令的要求向NC4报告异常指标或事件,以便进行国家协调和情报共享。

卫生部促民众勿点击可疑链接

针对此事件,卫生部今日发布正式官方文告证实,其官方网站(www.moh.gov.my)目前正面临访问故障,相信是由于遭遇网络安全事件所致。截至目前,该官方网站仍处于无法访问的状态。

较早前,专注网络安全及数据外泄事件的脸书专页“Pendakwah Teknologi”曾上传一张凌晨2时11分截取的网站首页截图,显示主页疑似遭到一个自称“Mushr00w”的黑客组织篡改。页面上留下的讯息声称:“他们是匿名者,他们不会原谅,也不会遗忘”,引发网民广泛关注。

卫生部在文告中强调,当局正针对此事展开细致调查,以在最短时间内厘清事件根源。同时,技术团队正全力执行系统恢复工作,力求尽快让官网重新投入运作。

卫生部补充,他们极其重视这起事件,目前正与各相关机构紧密合作,全力加固系统安全,以防止类似事件再次发生。

卫生部强烈提醒公众,在官网故障及修复期间,应避免浏览该网站,同时切勿点击任何可疑链接或下载不明文件,以免误触安全陷阱并降低潜在的网络风险。公众若需获取任何官方卫生资讯及最新消息,请统一移步至卫生部的官方社交媒体平台或其他官方通信渠道。

卫生部在声明最后表示:“对于此次事件造成的所有不便,我们深表歉意,并由衷感谢各方在系统恢复期间所给予的耐心与配合。”当局表示将紧密追踪此事,并在第一时间对外公布最新进展。

標籤
你也可能感兴趣...
Close