網(wǎng)頁(yè)劫持是網(wǎng)絡(luò)安全威脅的一種,指攻擊者通過(guò)非法手段篡改網(wǎng)頁(yè)內(nèi)容,讓其跳轉(zhuǎn)到惡意網(wǎng)站或惡意軟件,輕則影響上網(wǎng)體驗(yàn),重則導(dǎo)致利益受損甚至違法犯罪,網(wǎng)站所有者、上網(wǎng)用戶(hù)都要高度警惕此種情況,遇到了怎么辦?一起來(lái)看看真實(shí)案例。
案例1:棄用網(wǎng)站頁(yè)面被篡改為賭博內(nèi)容
網(wǎng)民小嚴(yán)舉報(bào),其無(wú)意中發(fā)現(xiàn)連云港市某事業(yè)單位網(wǎng)站上有誘導(dǎo)賭博內(nèi)容,如“2024澳門(mén)正版資料免費(fèi)大全”“澳門(mén)六合彩開(kāi)獎(jiǎng)結(jié)果開(kāi)獎(jiǎng)記錄”等(圖1)。
連云港市互聯(lián)網(wǎng)有害信息舉報(bào)中心接到線索后迅速介入,經(jīng)該事業(yè)單位核實(shí)后確認(rèn)該網(wǎng)站已棄用,但棄用后未及時(shí)做好后續(xù)處理,因而被不法分子趁虛而入續(xù)費(fèi)域名,進(jìn)而導(dǎo)致出現(xiàn)違法違規(guī)內(nèi)容。針對(duì)該事業(yè)單位網(wǎng)絡(luò)安全意識(shí)淡薄導(dǎo)致棄用網(wǎng)站被“撿漏”、網(wǎng)頁(yè)被篡改的具體情況,工作人員為其普及了網(wǎng)絡(luò)安全知識(shí),并指導(dǎo)其注銷(xiāo)了ICP備案。
案例2:網(wǎng)頁(yè)因安全攻擊被篡改為色情內(nèi)容
網(wǎng)民小唐舉報(bào),其在使用連云港市某企業(yè)網(wǎng)站查詢(xún)相關(guān)資料時(shí),發(fā)現(xiàn)該網(wǎng)站某個(gè)頁(yè)面上“有色情圖片,還提供色情APP下載入口”(圖2)。
連云港市互聯(lián)網(wǎng)有害信息舉報(bào)中心接到線索后迅速介入,經(jīng)該企業(yè)核實(shí)后確認(rèn)相關(guān)網(wǎng)頁(yè)確實(shí)被篡改,進(jìn)一步溯源排查發(fā)現(xiàn),出現(xiàn)這種情況的原因是網(wǎng)站域名代理商(北京某公司)域名管理系統(tǒng)遭受網(wǎng)絡(luò)攻擊,其管理權(quán)限被攻擊方獲取,攻擊方加入了一條子域名鏈接導(dǎo)致網(wǎng)頁(yè)被篡改為色情內(nèi)容。經(jīng)多方聯(lián)動(dòng),該企業(yè)迅速整改到位,并舉一反三會(huì)同網(wǎng)站域名代理商(北京某公司)進(jìn)一步加固域名管理防護(hù)手段,切實(shí)提高網(wǎng)站安全性,防止此類(lèi)事件再次發(fā)生。
總值班: 吳弋 編輯: 馬靜靜
來(lái)源: 連云港發(fā)布