近日,匿名黑客组织针对新加坡总理公署部长网站(Singapore Prime Minister Office)进行了报复打击,经全球办事器安然、虚拟化及云计较安然的带领厂商趋势科技协助,新加坡当局信息安然单位研究发现,黑客操纵此网站的网页缝隙,透过跨站脚本报复打击(Cross Site Scripting,XSS)的手法进行报复打击,并经由过程社交收集漫衍报复打击成功的信息及总理公署的网址给新加坡平易近众,试图引发大年夜众存眷。
趋势科技手艺人员经由过程主动式云端截毒手艺(Smart Protection Network)阐发发现:黑客操纵跨站脚本报复打击的编制,让平易近众看到一个捏造的页面,并借此手法以让平易近众误觉得此当局网站已被黑客所掌控,借以宣示其报复打击主权。
过往几礼拜以来,新加坡当局的相干网站陆续蒙受黑客组织策动的多起报复打击,今朝趋势科技手艺团队正协助新加坡当局紧密密切监控当局各组织的网站是不是呈现异常现象。但此波报复打击经由过程社交收集漫衍报复打击动静,对平易近众产生的影响不成藐视。
此刻,黑客报复打击手段愈来愈复杂多变,在一些金融、互联网等大年夜数据利用程度较深的企业,复杂多变的收集报复打击背后更是遭到了商业犯法集体的节制。本年,趋势科技经由过程与国际刑警组织 (INTERPOL) 展开合作,在本年上半年,趋势科技两次成功的帮忙韩国当局、金融及电视机构成功化解歹意报复打击。持久以来,趋势科技致力于协助各国当局冲击全球收集犯法,与各国当局组织共同成立“一个安然的数字信息互换世界”。
为了预防此类报复打击,趋势科技建议当局或企业可采纳以下三个别例进行安然检测以防备未然:
1. 针对网页进行弱点检测扫描。
2. 从头查抄网站HTML法度代码,并建议更严谨定义网页查询功能,如限制输进查询内容。
3. 如思疑网站蒙受报复打击,建议临时封锁网站并进行以上的安然检测。