Site do governo de Hyderabad hackeado e redirecionando usuários para site de apostas em meio a crescentes preocupações com segurança cibernética – Detalhes
Um recente ataque cibernético direcionado ao site oficial do Hyderabad Water Board levantou preocupações sobre a segurança dos sites administrados pelo governo. Após uma série de cliques suspeitos, os usuários foram redirecionados do site do Hyderabad Water Board para um site de apostas. Isto marca outro incidente perturbador numa série de ataques a plataformas governamentais, incluindo uma violação anterior envolvendo o canal do YouTube do Supremo Tribunal da Índia.
O que aconteceu com o site do Hyderabad Water Board?
O problema começou quando certos resultados de pesquisa do Google relacionados ao Hyderabad Water Board levaram a links incomuns. Ao clicar, os usuários eram direcionados para uma URL totalmente diferente, um site de apostas chamado betwww20.com. Este não foi um incidente único, pois várias seções do site oficial foram afetadas. Nossa equipe observou esse comportamento por dois dias consecutivos, confirmando que o site realmente havia sido comprometido.
Leia também: Internet a bordo decola: conectando viajantes a 35.000 pés
O problema ocorre apenas por meio de links do Google Notícias
O problema ficou particularmente evidente para quem acessava o site por meio dos links do Google Notícias. Em vez de acessar a página oficial do Hyderabad Water Board, os usuários foram recebidos pelo site de apostas. Curiosamente, o acesso direto ao site não acionou o redirecionamento, o que sugere uma vulnerabilidade especificamente relacionada à visibilidade do site no Google Notícias. Até agora, o problema persiste há mais de 24 horas, indicando que as autoridades responsáveis pela manutenção do site ainda não resolveram a violação.
Leia também: Netflix lança novo recurso ‘Moments’ para permitir que os fãs capturem e compartilhem cenas icônicas como nunca antes
A situação levanta questões importantes sobre a segurança dos sites governamentais e os riscos potenciais enfrentados pelos utilizadores. Os ciberataques provavelmente exploraram uma fraqueza na forma como o site é exibido nos resultados de pesquisa do Google, permitindo-lhes sequestrar o tráfego e redirecionar os usuários para uma página maliciosa. Testes em diferentes navegadores, incluindo o Microsoft Edge, não mostraram nenhum problema, mas os usuários do Chrome experimentaram redirecionamentos prejudiciais.
Leia também: Escritórios da Truecaller na Índia atingidos por invasão do Departamento de Imposto de Renda
Apesar do problema contínuo, não houve nenhuma declaração oficial das autoridades responsáveis pela segurança do Conselho de Água de Hyderabad. Espera-se que os funcionários do governo investiguem em breve o assunto e tomem as medidas necessárias para corrigir a vulnerabilidade e prevenir ataques semelhantes no futuro.