בבוקר ה-9 בינואר, הודיעה משטרת העיר האנוי כי מחלקת אבטחת הסייבר ומניעת פשעי היי-טק של משטרת העיר האנוי זיהתה לאחרונה פעילויות רבות שמטרתן להפנות תוכן מידע מזיק ורעיל דרך הפורטל האלקטרוני של סוכנויות המדינה (gov.vn).
אתרים אלה מותקפים, פגיעויות אבטחה מנוצלות ונטעי קישורים נכנסים, מה שמוביל לסיכון שאתרים ואפליקציות יותקפו על ידי תוכנות זדוניות או יציגו תוכן לא הולם בפורטלים האלקטרוניים של סוכנויות ממשלתיות.
מצב זה יהפוך למסוכן וחמור מאוד אם ינוצל לפרסום והפצת תוכן מזיק ומעוות בנוגע לריבונות ומדיניות המפלגה ולחוקים ולתקנות של המדינה.
קישורים נכנסים, הידועים גם במונחים כגון קישור נכנס, קישור נכנס, inlink וקישור פנימי, הם קישורים המכוונים תנועה מאתרים אחרים לאתר האינטרנט של הישות הבעלים.
קישורים נכנסים גרועים הם קישורים שמצביעים לאתר אינטרנט אך אינם יעילים או בעלי השפעה שלילית. אתרים שמקבלים קישורים אלה ידורגו נמוך על ידי גוגל.
קישורים נכנסים שמקורם ב-Black Hat SEO, הכולל התעלמות מהנחיות גוגל להשגת דירוג גבוה בתוצאות החיפוש, נובעים משלוש סיבות עיקריות:
אינדקס ספאם: ניצול חוסר הפיקוח על טפסי תגובה ומשוב באתרי ממשלה לצורך ביצוע מילוי מילות מפתח.
העלאת קבצים: ניצול פגיעות המאפשרת העלאת קבצים באתרי אינטרנט כדי להעלות קבצים המכילים "מילות מפתח של קידום אתרים", על מנת לבצע "מילוי מילות מפתח".
ניצול פגיעויות אבטחה: ניצול פגיעויות כדי להשתלט על שרת האתר, ובכך להכניס קישורי פרסום נסתרים בתחתית הדף, או אפילו להתקין תוכנות זדוניות כדי לגשת לתוכן כלשהו, אשר לאחר מכן מנותב לאתרי הימורים, הימורים או פרסום לא חוקי...
קישורים נכנסים המכוונים משתמשים לפרסומות להימורים, הימורי כדורגל, הפצת חומרים מגונים ואפילו קישורים המכילים קבצי הורדה זדוניים המפנים לאתרי אינטרנט, עלולים להשפיע לרעה ולפגוע קשות במוניטין של סוכנויות מדינה.
יתר על כן, האתר ידורג נמוך על ידי גוגל ולא יופיע בתוצאות החיפוש המובילות. גם אם הגוף המנהל טיפל בבעיה בהצלחה, עדיין קיים סיכון להחדרת קישורים נכנסים שוב, לעתים קרובות משום שלא כל פגיעויות האבטחה או הדלתות האחוריות המאפשרות להאקרים לחדור מחדש לשרתי אינטרנט זוהו או תוקנו.
מחלקת אבטחת הסייבר ומניעת פשעי היי-טק של משטרת העיר האנוי ממליצה למנהלי אתרי אינטרנט של סוכנויות וארגונים לבדוק באופן קבוע את כל מערכות האתר שלהם, תוך התמקדות בבדיקת דפי קוד מקור, תוך מתן תשומת לב מיוחדת לקבצים שנוצרו לאחרונה או כאלה עם זמני יצירה שונים מרוב הקבצים האחרים באותה תיקייה.
שנה באופן קבוע סיסמאות מנהל וסיסמאות גישה למסד נתונים אם הן חלשות. במידת האפשר, ערוך הערכה מקיפה של אבטחת סייבר של המערכת ויישם פתרונות ניטור אוטומטיים כדי לזהות שינויים חריגים ולנקוט פעולה בזמן.
[מודעה_2]
מָקוֹר








תגובה (0)