En la mañana del 9 de enero, la Policía de la ciudad de Hanoi anunció que el Departamento de Ciberseguridad y Prevención de Delitos de Alta Tecnología de la Policía de la ciudad de Hanoi había detectado recientemente numerosas actividades destinadas a redirigir contenido informativo dañino y tóxico a través del portal electrónico de las agencias estatales (gov.vn).
Estos sitios web están siendo atacados, se están explotando las vulnerabilidades de seguridad y se están insertando enlaces entrantes, lo que conlleva el riesgo de que los sitios web y las aplicaciones sean atacados por malware o muestren contenido inapropiado en los portales electrónicos de las agencias estatales.
Esta situación se volvería muy peligrosa y grave si se aprovechara para publicar y difundir contenido dañino y distorsionado sobre la soberanía y las políticas del Partido, así como sobre las leyes y reglamentos del Estado.
Los backlinks, también conocidos como enlaces entrantes, enlaces de entrada o enlaces internos, son enlaces que dirigen el tráfico desde otros sitios web al sitio web de la entidad propietaria.
Los enlaces de retroceso de baja calidad son aquellos que apuntan a un sitio web pero son ineficaces o tienen un impacto negativo. Los sitios web que reciben estos enlaces obtienen una mala clasificación en Google.
Los backlinks que se originan mediante SEO Black Hat, que implica ignorar las directrices de Google para lograr un alto posicionamiento en los resultados de búsqueda, se deben a las siguientes tres razones principales:
Índice de spam: Aprovechar la falta de moderación en los formularios de respuesta de búsqueda y comentarios en los sitios web gubernamentales para realizar el relleno de palabras clave.
Carga de archivos: Explotar una vulnerabilidad que permite cargar archivos en sitios web que contengan "palabras clave SEO" para realizar "relleno de palabras clave".
Explotación de vulnerabilidades de seguridad: Aprovechar las vulnerabilidades para obtener el control del servidor del sitio web, insertando así enlaces publicitarios ocultos en el pie de página, o incluso instalando malware para acceder a cualquier contenido, que luego se redirige a sitios web de juegos de azar, apuestas o publicidad ilegal…
Los enlaces entrantes que dirigen a los usuarios a anuncios de juegos de azar, apuestas de fútbol, la difusión de material obsceno e incluso los enlaces que contienen archivos de descarga maliciosos que apuntan a sitios web pueden tener un impacto negativo y dañar gravemente la reputación de los organismos estatales.
Además, el sitio web tendrá una mala clasificación en Google y no aparecerá entre los primeros resultados de búsqueda. Incluso si la entidad gestora ha solucionado el problema, aún existe el riesgo de que se vuelvan a inyectar enlaces entrantes, a menudo porque no se han detectado ni corregido todas las vulnerabilidades de seguridad o puertas traseras que permiten a los hackers volver a infiltrarse en los servidores web.
El Departamento de Ciberseguridad y Prevención de Delitos de Alta Tecnología de la Policía de la Ciudad de Hanoi recomienda que los administradores de sitios web de agencias y organizaciones revisen periódicamente todos sus sistemas web, centrándose en la revisión del código fuente de las páginas y prestando especial atención a los archivos recién creados o a aquellos con fechas de creación diferentes a las de la mayoría de los demás archivos de la misma carpeta.
Cambie periódicamente las contraseñas de administrador y de acceso a la base de datos si son débiles. Si es posible, realice una evaluación exhaustiva de la ciberseguridad del sistema e implemente soluciones de monitoreo automatizadas para detectar cambios inusuales y tomar medidas oportunas.
Fuente







Kommentar (0)