Το πρωί της 9ης Ιανουαρίου, η Αστυνομία της Πόλης του Ανόι ανακοίνωσε ότι το Τμήμα Κυβερνοασφάλειας και Πρόληψης Εγκλημάτων Υψηλής Τεχνολογίας της Αστυνομίας της Πόλης του Ανόι εντόπισε πρόσφατα πολυάριθμες δραστηριότητες που αποσκοπούσαν στην ανακατεύθυνση επιβλαβούς και τοξικού πληροφοριακού περιεχομένου μέσω της ηλεκτρονικής πύλης των κρατικών υπηρεσιών (gov.vn).
Αυτοί οι ιστότοποι δέχονται επιθέσεις, γίνονται αντικείμενο εκμετάλλευσης τρωτών σημείων ασφαλείας και δημιουργούνται backlinks, με αποτέλεσμα τον κίνδυνο οι ιστότοποι και οι εφαρμογές να δέχονται επιθέσεις από κακόβουλο λογισμικό ή να εμφανίζουν ακατάλληλο περιεχόμενο στις ηλεκτρονικές πύλες των κρατικών υπηρεσιών.
Αυτή η κατάσταση θα γινόταν πολύ επικίνδυνη και σοβαρή εάν γινόταν αντικείμενο εκμετάλλευσης για την ανάρτηση και διάδοση επιβλαβούς και διαστρεβλωμένου περιεχομένου σχετικά με την κυριαρχία και τις πολιτικές του Κόμματος και τους νόμους και τους κανονισμούς του Κράτους.
Τα backlinks, επίσης γνωστά με όρους όπως εισερχόμενος σύνδεσμος, εισερχόμενος σύνδεσμος, εσωτερικός σύνδεσμος και εσωτερικός σύνδεσμος, είναι σύνδεσμοι που κατευθύνουν την επισκεψιμότητα από άλλους ιστότοπους στον ιστότοπο της οντότητας που τους κατέχει.
Τα κακά backlinks είναι σύνδεσμοι που οδηγούν σε έναν ιστότοπο αλλά είναι αναποτελεσματικοί ή έχουν αρνητικό αντίκτυπο. Οι ιστότοποι που λαμβάνουν αυτούς τους συνδέσμους θα κατατάσσονται χαμηλά από την Google.
Τα backlinks που προέρχονται από το Black Hat SEO, το οποίο περιλαμβάνει την αγνόηση των οδηγιών της Google για την επίτευξη υψηλών κατατάξεων στα αποτελέσματα αναζήτησης, προέρχονται από τους ακόλουθους τρεις κύριους λόγους:
Ευρετήριο ανεπιθύμητης αλληλογραφίας: Εκμετάλλευση της έλλειψης ελέγχου στις φόρμες αναζήτησης και σχολίων σε κυβερνητικούς ιστότοπους για την πραγματοποίηση προσθήκης λέξεων-κλειδιών.
Μεταφόρτωση αρχείων: Εκμετάλλευση μιας ευπάθειας που επιτρέπει στις μεταφορτώσεις αρχείων σε ιστότοπους να ανεβάζουν αρχεία που περιέχουν "λέξεις-κλειδιά SEO", προκειμένου να εκτελέσουν "γεμίσματα λέξεων-κλειδιών".
Εκμετάλλευση τρωτών σημείων ασφαλείας: Εκμετάλλευση τρωτών σημείων για την απόκτηση ελέγχου του διακομιστή του ιστότοπου, εισάγοντας έτσι κρυφούς συνδέσμους διαφήμισης στο υποσέλιδο ή ακόμα και εγκατάσταση κακόβουλου λογισμικού για πρόσβαση σε οποιοδήποτε περιεχόμενο, το οποίο στη συνέχεια ανακατευθύνεται σε ιστότοπους τυχερών παιχνιδιών, στοιχημάτων ή παράνομης διαφήμισης...
Τα backlinks που κατευθύνουν τους χρήστες σε διαφημίσεις για τυχερά παιχνίδια, στοιχήματα ποδοσφαίρου, τη διάδοση άσεμνου υλικού, ακόμη και σύνδεσμοι που περιέχουν κακόβουλα αρχεία λήψης που παραπέμπουν σε ιστότοπους μπορούν να έχουν αρνητικό αντίκτυπο και να βλάψουν σοβαρά τη φήμη των κρατικών υπηρεσιών.
Επιπλέον, ο ιστότοπος θα κατατάσσεται χαμηλά από την Google και δεν θα εμφανίζεται στα κορυφαία αποτελέσματα αναζήτησης. Ακόμα κι αν η διαχειριστική οντότητα έχει αντιμετωπίσει με επιτυχία το πρόβλημα, εξακολουθεί να υπάρχει κίνδυνος επανεισαγωγής backlinks, συχνά επειδή δεν έχουν εντοπιστεί ή διορθωθεί όλα τα τρωτά σημεία ασφαλείας ή τα backdoors που επιτρέπουν στους χάκερ να διεισδύσουν ξανά σε διακομιστές ιστού.
Το Τμήμα Κυβερνοασφάλειας και Πρόληψης Εγκλημάτων Υψηλής Τεχνολογίας της Αστυνομίας της Πόλης του Ανόι συνιστά στους διαχειριστές ιστότοπων φορέων και οργανισμών να ελέγχουν τακτικά ολόκληρα τα συστήματα των ιστότοπών τους, εστιάζοντας στην αναθεώρηση των σελίδων πηγαίου κώδικα, δίνοντας ιδιαίτερη προσοχή σε νεοδημιουργημένα αρχεία ή σε αρχεία με διαφορετικούς χρόνους δημιουργίας από τα περισσότερα άλλα αρχεία στον ίδιο φάκελο.
Αλλάζετε τακτικά τους κωδικούς πρόσβασης διαχειριστή και τους κωδικούς πρόσβασης πρόσβασης στη βάση δεδομένων, εάν είναι αδύναμοι. Εάν είναι δυνατόν, διεξάγετε μια ολοκληρωμένη αξιολόγηση της κυβερνοασφάλειας του συστήματος και εφαρμόστε αυτοματοποιημένες λύσεις παρακολούθησης για την ανίχνευση ασυνήθιστων αλλαγών και τη λήψη έγκαιρων μέτρων.
[διαφήμιση_2]
Πηγή








Σχόλιο (0)