Hindistan Hükümeti Web Siteleri Sorunlar Yaşıyor
Hindistan’a ait bazı resmi siteler, TechCrunch’ın konuyla ilgili raporunda belirttiği gibi, dolandırıcılık bağlantılarına ev sahipliği yapmaya devam ediyor.
Bakanlıklar Arasında Sahte Bağlantılar
TechCrunch, ind.gov.in uzantısına sahip yüzlerce bağlantının, Hindistan’daki çeşitli hükümet departmanları — Hindistan Tarımsal Araştırmalar Konseyi ve Hindistan Postası dahil olmak üzere — çevrimiçi bahis ve yatırım dolandırıcılıklarına yönlendirdiğini tespit etti. Bu sahte bağlantılar, Haryana ve Maharashtra gibi eyalet hükümetleri ve konseyleri tarafından da kullanılıyor. Arama motorları, bu dolandırıcılık bağlantılarını resmi hükümet siteleri üzerinde indeksleyerek |internet kullanıcılarının sorunlu sitelere ulaşma riskini artırmıştır.
Geçmişteki Sorunun Devam Ediyor Olması
TechCrunch, Mayıs ayında, yaklaşık kırk adet Hindistan hükümeti web sitesinin çevrimiçi bahis platformlarına yönlendirme yaptığını bildirmişti. Bu durum karşısında Hindistan Siber Ajansı, Computer Emergency Response Team (CERT-In) durumu değerlendirmişti. Ancak, hükümetin dolandırıcıların kullandığı açığı kapatıp kapatmadığı henüz belli değil.
Menlo Ventures‘tan Deedy Das, bu hafta sosyal medya platformu X üzerinden sorunun tekrar gündeme geldiğini belirterek, hacklenmiş sayfaların yaygınlığını vurguladı.
Güvenlik araştırmacısı Bob Diachenko, TechCrunch’a verdiği demeçte, sorunun web sitelerinin içerik yönetim sistemi veya sunucu ayarlarının bir şekilde ihlal edilmesinden kaynaklanabileceğini belirtti. “Eğer yalnızca semptomlar (örneğin, zararlı içerik) ortadan kaldırılıp, kök neden (örneğin, açık veya geri kapı) çözülmezse, saldırganlar tekrar aynı sorunu ortaya çıkarabilir,” dedi. Ayrıca, “Bu çok zor bir işlem değil, ancak bazı bakım ve çaba gerektiriyor,” diye ekledi.
CERT-In İle İletişim Kuruldu
TechCrunch, etkilenmiş bağlantılarla ilgili olarak bu hafta CERT-In ile iletişime geçti. Ancak, ajans e-postaya yanıt vermedi. Yayınlandığı esnada bağlantılara erişim sağlanamadığı ve “bulunamadı” hatası verdiği görüldü.