匿名黑客組織鎖定新加坡政府網站持續攻擊
近日,匿名黑客組織針對新加坡總理公署部長網站(Singapore Prime Minister Office)進行了攻擊,經安全廠商趨勢科技協助,新加坡政府信息安全單位研究發現,黑客利用此網站的網頁漏洞,透過跨站腳本攻擊(Cross Site Scripting,XSS)的手法進行攻擊,并通過社交網絡散播攻擊成功的信息及總理公署的網址給新加坡民眾,試圖引起大眾關注。
趨勢科技技術人員通過主動式云端截毒技術(Smart Protection Network)分析發現:黑客利用跨站腳本攻擊的方式,讓民眾看到一個偽造的頁面,并借此手法以讓民眾誤以為此政府網站已經被黑客所掌控,借以宣示其攻擊主權。
過去幾星期以來,新加坡政府的相關網站陸續遭受黑客組織發動的多起攻擊,目前趨勢科技技術團隊正協助新加坡政府密切監控政府各組織的網站是否出現異常現象。但此波攻擊通過社交網絡散播攻擊消息,對于民眾產生的影響不可小視。
如今,黑客攻擊手段越來越復雜多變,在一些金融、互聯網等大數據應用程度較深的企業,復雜多變的網絡攻擊背后更是受到了商業犯罪團體的控制。今年,趨勢科技通過與國際刑警組織 (INTERPOL) 開展合作,在今年上半年,趨勢科技兩次成功的幫助韓國政府、金融及電視機構成功化解惡意攻擊。長期以來,趨勢科技致力于協助各國政府打擊全球網絡犯罪,與各國政府組織共同建立“一個安全的數字信息交換世界”。
為了預防此類攻擊,趨勢科技建議政府或企業可采取下列三個方式進行安全檢測以防范未然:
1. 針對網頁進行弱點檢測掃描。
2. 重新檢查網站HTML程序代碼,并建議更嚴謹定義網頁查詢功能,如限定輸入查詢內容。
3. 如懷疑網站遭受攻擊,建議暫時關閉網站并進行以上的安全檢測。























