0922 281 189 [email protected]
Thứ tư, 10/01/2024 06:56 (GMT+7)

Cảnh báo thủ đoạn tấn công chèn backlink trên các trang thông tin của cơ quan Nhà nước

Theo dõi KT&TD trên

Công an Hà Nội cho biết, thời gian qua, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố Hà Nội phát hiện nhiều hoạt động điều hướng nội dung thông tin xấu độc thông qua Trang thông tin điện tử của cơ quan Nhà nước (gov.vn).

Cảnh báo thủ đoạn tấn công chèn backlink trên các trang thông tin của cơ quan Nhà nước
Trang website bị chèn backlink. (Ảnh: Công an Hà Nội)

Các website này bị tấn công khai thác lỗ hổng bảo mật, cài cắm backlink dẫn đến nguy cơ các website và phần mềm ứng dụng bị tấn công bởi mã độc hoặc hiển thị các nội dung không phù hợp trên các Trang thông tin điện tử của các cơ quan Nhà nước.

Sự việc này sẽ trở nên rất nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố Hà Nội khuyến nghị các quản trị trang thông tin điện tử của các cơ quan, tổ chức thường xuyên rà soát lại toàn bộ hệ thống website của mình, chú trọng rà soát các trang mã nguồn, cần chú ý đặc biệt đến những file mới được tạo hoặc có thời gian tạo khác biệt với phần lớn các file khác trong cùng thư mục.

Đổi các mật khẩu quản trị định kỳ, mật khẩu truy cập cơ sở dữ liệu nếu đang để mật khẩu yếu. Nếu được có thể thực hiện đánh giá tổng thể an ninh mạng cho hệ thống, đồng thời triển khai các giải pháp giám sát tự động nhằm phát hiện ra các thay đổi bất thường, từ đó có hướng xử lý kịp thời.

Backlink là gì?

Backlink, còn được biết với các thuật ngữ như incoming link, inbound link, inlink, và inward link,… Đây là những liên kết điều hướng từ các website khác tới website của đơn vị chủ quản. Backlink xấu là những liên kết trỏ về website không có tác dụng hoặc gây ra tác động tiêu cực. Website khi nhận được các link này đều sẽ bị google đánh giá thấp.

Backlink xuất phát từ hoạt động Black Hat SEO, là việc "bất chấp" mọi nguyên tắc của Google để giành lấy thứ hạng cao trên kết quả tìm kiếm, bắt nguồn từ 3 nguyên nhân chính sau đây:

Spam Index: Lợi dụng việc không kiểm duyệt các form hồi đáp tìm kiếm, phản hồi trên các website cơ quan Nhà nước để thực hiện phương thức "nhồi nhét từ khóa".

File Upload: Khai thác lỗ hổng cho phép upload file trên website để tải lên tập tin chứa "từ khóa SEO", để thực hiện phương thức "nhồi nhét từ khoá".

Cảnh báo thủ đoạn tấn công chèn backlink trên các trang thông tin của cơ quan Nhà nước
Nguyên nhân để tin tặc khai thác chèn backlink. (Ảnh: Công an Hà Nội).

Khai thác lỗ hổng bảo mật: Lợi dụng các lỗ hổng để chiếm quyền kiểm soát website máy chủ, từ đó chèn các link quảng cáo ẩn chân trang nội dung ẩn, thậm chí cài mã độc để truy cập bất cứ nội dung nào, đều bị chuyển hướng sang website cờ bạc, cá độ, quảng cáo trái phép…

Backlink điều hướng các hoạt động quảng cáo cờ bạc, cá độ bóng đá, tuyên truyền văn hóa phẩm đồi truỵ… thậm chí là những đường liên kết chứa file tải xuống có mã độc khi trỏ về website gây ra tác động tiêu cực, gây ảnh hưởng nghiêm trọng đến uy tín của các cơ quan Nhà nước.

Ngoài ra, website đều sẽ bị Google đánh giá thấp và không được hiển thị trên top tìm kiếm. Các đơn vị chủ quản đã xử lý thành công vẫn có nguy cơ bị chèn backlink trở lại, thường do chưa phát hiện hết hoặc chưa khắc phục hết các lỗ hổng bảo mật, backdoor (cửa hậu) cho phép tin tặc xâm nhập lại các máy chủ web.

Cách xử lý backlink đối với các website đã bị tấn công

1. Thêm header hoặc thẻ no-index cho các đường dẫn uploads để thông báo cho công cụ tìm kiếm biết rằng không index các đường dẫn, tệp mà người dùng gửi lên.

2. Gỡ bỏ các tệp PDF có chứa nội dung backlink.

3. Xác định lỗ hổng XSS hoặc phần tìm kiếm, vá các lỗ hổng này lại.

4. Xác định các lỗ hổng Upload file, vá lại các lỗ hổng này.

5. Sử dụng HTTP method POST cho các form tìm kiếm thay vì GET.

6. Liệt kê lại các đường dẫn bài viết đã bị Google index liên quan đến quảng cáo để yêu cầu xoá bỏ.

Cảnh báo thủ đoạn tấn công chèn backlink trên các trang thông tin của cơ quan Nhà nước
Cách xử lý backlink đối với các website đã bị tấn công do bị công cụ tìm kiếm index các tệp tin tải lên, tìm kiếm.

Cách xử lý backlink đối với các website chưa bị tấn công

1. Thêm header hoặc thẻ no-index cho các đường dẫn uploads để thông báo cho công cụ tìm kiếm biết rằng không index các đường dẫn, tệp mà người dùng gửi lên.

2. Rà soát lỗ hổng XSS, File upload, SQL Injection, các CVE và chức năng tìm kiếm của website

3. Sử dụng HTTP method POST cho các form tìm kiếm thay vì GET.

Cảnh báo thủ đoạn tấn công chèn backlink trên các trang thông tin của cơ quan Nhà nước
Cách xử lý backlink đối với các website bị tấn công do bị công cụ tìm kiếm index các tệp tin tải lên, tìm kiếm.

Hoàng Hậu (t/h)

Bạn đang đọc bài viết Cảnh báo thủ đoạn tấn công chèn backlink trên các trang thông tin của cơ quan Nhà nước. Thông tin phản ánh, liên hệ đường dây nóng : 0922 281 189 Hoặc email: [email protected]

Cùng chuyên mục

Nghệ An: Đầu tư hơn 363 tỷ đồng vào 3 dự án trọng điểm
Tỉnh Nghệ An vừa thông qua Nghị quyết về việc bổ sung hơn 363 tỷ đồng vào kế hoạch đầu tư công năm 2024 từ nguồn ngân sách Trung ương. Quyết định này nhằm triển khai ba dự án trọng điểm, bao gồm cả lĩnh vực y tế, hạ tầng cơ bản và phát triển du lịch.
Dự án đường sắt tốc độ cao: Cơ hội cho doanh nghiệp Việt “vươn mình”
Dự án đường sắt tốc độ cao Bắc–Nam với tổng vốn đầu tư khoảng trên 67 tỷ USD sẽ xóa “điểm nghẽn” về vận tải bằng đường sắt vốn đã quá lạc hậu như hiện nay và cũng tạo cơ hội cho các DN Việt Nam từ cơ khí chế tạo, công nghệ đến tài chính tham gia để tự “vươn mình” lớn lên trong kỷ nguyên mới.
Dự án đường sắt tốc độ cao Bắc - Nam
Dự án đường sắt tốc độ cao Bắc - Nam dự kiến triển khai xây dựng vào năm 2027, hoàn thành vào năm 2035, với chiều dài 1.541km, tốc độ thiết kế 350km/h, dự kiến tổng vốn hơn 67 tỉ USD.
Khám phá lễ hội chè Việt Nam: Nét đẹp văn hóa từ những đồi xanh
Việt Nam không chỉ nổi tiếng với những đồi chè bát ngát mà còn thu hút du khách bởi các lễ hội chè mang đậm dấu ấn văn hóa địa phương. Những sự kiện này không chỉ tôn vinh người trồng chè mà còn góp phần quảng bá hình ảnh chè Việt trên thị trường quốc tế.

Tin mới

Kim Oanh Group lần thứ hai được vinh danh TOP 100 nơi làm việc tốt nhất Việt Nam
Ngày 19/11/2024, Kim Oanh Group tiếp tục được xướng tên trong TOP 100 nơi làm việc tốt nhất Việt Nam 2024. Đây là lần thứ 2 liên tiếp Kim Oanh Group được Anphabe – đơn vị tiên phong về giải pháp Thương hiệu Nhà tuyển dụng và Môi trường làm việc Hạnh phúc – trao tặng giải thưởng quan trọng này.
Những loại đồ uống giúp tăng cường miễn dịch khi giao mùa
Thời tiết giao mùa là thời điểm mà hệ miễn dịch của cơ thể thường suy giảm, làm tăng nguy cơ mắc các bệnh như cảm cúm, viêm họng và mệt mỏi. Để bảo vệ sức khỏe trong giai đoạn này, việc bổ sung các loại đồ uống tăng cường miễn dịch là rất quan trọng.
Một số thông tin về điều hành xăng dầu ngày 21/11/2024
Thị trường xăng dầu thế giới kỳ điều hành lần này (từ 14/11/2024 - 20/11/2024) chịu ảnh hưởng của các yếu tố như: kế hoạch kích thích kinh tế của Trung Quốc không đạt kỳ vọng của nhà đầu tư, xung đột tại khu vực Trung Đông vẫn tiếp diễn, xung đột quân sự giữa Nga với Ucraina có dấu hiệu leo thang...
Tiếp sức cho doanh nghiệp
Theo Ngân hàng Nhà nước, tính đến ngày 31/10, tín dụng đã tăng 16,65% so với cùng kỳ 2023. Nhiều ngân hàng thương mại đã đạt mức tăng trưởng tín dụng từ 10%-17% trong 9 tháng đầu năm, tăng cao hơn tín dụng chung toàn ngành.
Dự án đường sắt tốc độ cao: Cơ hội cho doanh nghiệp Việt “vươn mình”
Dự án đường sắt tốc độ cao Bắc–Nam với tổng vốn đầu tư khoảng trên 67 tỷ USD sẽ xóa “điểm nghẽn” về vận tải bằng đường sắt vốn đã quá lạc hậu như hiện nay và cũng tạo cơ hội cho các DN Việt Nam từ cơ khí chế tạo, công nghệ đến tài chính tham gia để tự “vươn mình” lớn lên trong kỷ nguyên mới.