BATU PAHAT – Laman web Kementerian Kesihatan (KKM) yang dilaporkan menjadi sasaran penggodaman hari ini, telah kembali beroperasi seperti biasa.
Menteri Komunikasi, Datuk Fahmi Fadzil berkata, beliau telah meneliti laporan berhubung insiden itu termasuk kenyataan yang dikeluarkan oleh Agensi Keselamatan Siber Negara (NACSA) yang mengatakan terdapat beberapa laman web agensi kerajaan turut menjadi mangsa penggodam.
“Ya, itu yang setakat ini difahamkan (laman web KKM sudah pulih dan berfungsi seperti biasa).
“Saya ada baca laporan dan saya juga ada meneliti kenyataan yang dibuat oleh NACSA.
“Saya belum lagi berhubung dengan pihak NACSA untuk mengenal pasti sekiranya ada mana-mana laman web lain daripada kementerian lain yang turut mengalami penggodaman,” katanya.
Beliau berkata demikian ketika ditemui media selepas Majlis Perasmian Pusat Sebaran Maklumat Nasional (NADI) Kampung Parit Kemang di Parit Botak, Senggarang, di sini hari ini.
Menurut Fahmi, kerajaan akan terus meneliti langkah untuk memperkukuh aspek keselamatan siber bagi memastikan keselamatan data rakyat Malaysia kekal terjamin.
“Pada masa yang sama, insya-Allah pihak kerajaan akan meneliti untuk memastikan keselamatan data rakyat Malaysia kekal terjamin,” katanya.
Terdahulu, media melaporkan laman rasmi KKM dilaporkan menjadi sasaran serangan siber pada awal pagi hari ini dipercayai dilakukan oleh kumpulan penggodam yang dikenali sebagai Mushroow.
NACSA mengesahkan insiden berkenaan dan memaklumkan, serangan itu turut menjejaskan beberapa laman web agensi kerajaan lain, termasuk Suruhanjaya Koperasi Malaysia, Perbadanan Kemajuan Kraftangan Malaysia serta Jabatan Pembangunan Wanita.
Menurut NACSA, siasatan awal mendapati insiden itu berpunca daripada kelemahan pada sambungan penyunting kandungan dalam sistem pengurusan kandungan (CMS) Joomla, sekaligus membolehkan pihak tidak bertanggungjawab menceroboh sistem berkenaan.
Jelas agensi itu, eksploitasi berkenaan memberi akses penuh kepada pelayan web yang terlibat, sekali gus membolehkan penggodam mewujudkan akses belakang (backdoor) secara berterusan.
Keadaan itu berpotensi membawa kepada pelbagai risiko keselamatan siber, termasuk kecurian data, pengubahsuaian kandungan laman web, pergerakan lateral dalam sistem rangkaian serta pengambilalihan penuh persekitaran hos sekiranya tidak ditangani segera. – MalaysiaGazette
















