Cảnh báo thủ đoạn tấn công chèn backlink trên trang thông tin điện tử của cơ quan Nhà nước
Công an TP Hà Nội thông tin, thời gian qua, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố phát hiện nhiều hoạt động điều hướng nội dung thông tin xấu độc thông qua Cổng thông tin điện tử của cơ quan Nhà nước (gov.vn).
Các website này bị tấn công khai thác lỗ hổng bảo mật, cài cắm backlink dẫn đến nguy cơ các website và phần mềm ứng dụng bị tấn công bởi mã độc hoặc hiển thị các nội dung không phù hợp trên các Cổng thông tin điện tử của các cơ quan Nhà nước. Sự việc này sẽ trở nên rất nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.
Backlink, còn được biết với các thuật ngữ như incoming link, inbound link, inlink, và inward link,… Là những liên kết điều hướng từ các website khác tới website của đơn vị chủ quản. Backlink xấu là những liên kết trỏ về website không có tác dụng hoặc gây ra tác động tiêu cực. Website khi nhận được các link này đều sẽ bị google đánh giá thấp.
Backlink xuất phát từ hoạt động Black Hat SEO, là việc "bất chấp" mọi nguyên tắc của Google để giành lấy thứ hạng cao trên kết quả tìm kiếm, bắt nguồn từ 03 nguyên nhân chính sau đây:
Spam Index: Lợi dụng việc không kiểm duyệt các form hồi đáp tìm kiếm, phản hồi trên các website cơ quan Nhà nước để thực hiện phương thức "Nhồi nhét từ khoá".
File Upload: Khai thác lỗ hổng cho phép upload file trên website để tải lên tập tin chứa "từ khóa SEO", để thực hiện phương thức "nhồi nhét từ khoá".
Khai thác lỗ hổng bảo mật: Lợi dụng các lỗ hổng để chiếm quyền kiểm soát website máy chủ, từ đó chèn các link quảng cáo ẩn chân trang nội dung ẩn, thậm chí cài mã độc để truy cập bất cứ nội dung nào, đều bị chuyển hướng sang website cờ bạc, cá độ, quảng cáo trái phép,…
Backlink điều hướng các hoạt động quảng cáo cờ bạc, cá độ bóng đá, tuyền truyền văn hóa phẩm đồi truỵ,… thậm chí là những đường liên kết chứa file tải xuống có mã độc khi trỏ về website gây ra tác động tiêu cực, gây ảnh hưởng nghiêm trọng đến uy tín của các cơ quan nhà nước. Ngoài ra, website đều sẽ bị Google đánh giá thấp và không được hiển thị trên top tìm kiếm. Các đơn vị chủ quản đã xử lý thành công vẫn có nguy cơ bị chèn backlink trở lại, thường do chưa phát hiện hết hoặc chưa khắc phục hết các lỗ hổng bảo mật, backdoor (cửa hậu) cho phép tin tặc xâm nhập lại các máy chủ web.
Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao CATP Hà Nội khuyến nghị các quản trị trang thông tin điện tử của các cơ quan, tổ chức thường xuyên rà soát lại toàn bộ hệ thống website của mình, chú trọng rà soát các trang mã nguồn, cần chú ý đặc biệt đến những file mới được tạo hoặc có thời gian tạo khác biệt với phần lớn các file khác trong cùng thư mục. Đổi các mật khẩu quản trị định kỳ, mật khẩu truy cập cơ sở dữ liệu nếu đang để mật khẩu yếu. Nếu được có thể thực hiện đánh giá tổng thể an ninh mạng cho hệ thống, đồng thời triển khai các giải pháp giám sát tự động nhằm phát hiện ra các thay đổi bất thường, từ đó có hướng xử lý kịp thời.
Theo vtv.vn
Tin cùng chuyên mục
- Công an huyện Đông Hưng: Đấu tranh quyết liệt với tội phạm ma túy 24.06.2024 | 20:52 PM
- Tuyên truyền pháp luật về phòng, chống ma túy và an toàn giao thông tại thị trấn Đông Hưng 13.06.2024 | 17:58 PM
- Khẩn trương điều tra làm rõ vụ việc một trẻ mầm non tử vong do bị để quên trên xe ô tô 29.05.2024 | 21:48 PM
- Phổ biến những điểm mới của Luật Đất đai năm 2024 19.04.2024 | 15:38 PM
- Ban Pháp chế, HĐND tỉnh: Giám sát công tác bảo đảm an ninh trật tự tại huyện Tiền Hải 29.02.2024 | 15:50 PM
- Tạm dừng hoạt động quán nước mía không bảo đảm vệ sinh an toàn thực phẩm tại đền Trần 16.02.2024 | 17:07 PM
- Khởi tố vụ án “Sản xuất, buôn bán hàng giả là phụ gia thực phẩm” 25.01.2024 | 17:33 PM
- Kế hoạch, thể lệ Cuộc thi trắc nghiệm trực tuyến tìm hiểu chính sách pháp luật về phòng, chống tham nhũng, tiêu cực 11.11.2023 | 19:37 PM
- Góp ý xây dựng Luật Tổ chức Tòa án nhân dân (sửa đổi) 26.09.2023 | 15:41 PM
- Truy bắt nhanh đối tượng đâm tử vong cán bộ công an huyện Quỳnh Phụ 23.09.2023 | 18:43 PM
Xem tin theo ngày
- Đoàn công tác Ủy ban Khoa học Công nghệ và Môi trường của Quốc hội làm việc với UBND tỉnh về khảo sát, thẩm tra dự án Luật Điện lực (sửa đổi)
- Thái Bình thực hiện cấm biển từ 9 giờ ngày 22/7
- Công điện khẩn số 04 của Ban Chỉ huy Phòng, chống thiên tai và Tìm kiếm cứu nạn tỉnh Thái Bình
- Tổ chức trọng thể lễ truy điệu đồng chí Nguyễn Văn Thặng, nguyên Phó Bí thư Tỉnh ủy, nguyên Chủ tịch UBND tỉnh Thái Bình
- Vô cùng thương tiếc đồng chí Tổng Bí thư kính mến!
- Thông cáo đặc biệt về Lễ tang Tổng Bí thư Nguyễn Phú Trọng
- Danh sách Ban Lễ tang Tổng Bí thư Nguyễn Phú Trọng
- Danh sách Ban Tổ chức lễ tang Tổng Bí thư Nguyễn Phú Trọng
- Đồng chí Nguyễn Khắc Thận, Phó Bí thư Tỉnh ủy, Chủ tịch UBND tỉnh: Thăm, tặng quà gia đình chính sách, người có công với cách mạng
- Tang lễ Tổng Bí thư Nguyễn Phú Trọng được tổ chức theo nghi thức Quốc tang