Утром 9 января полиция города Ханой сообщила, что в последнее время Департамент кибербезопасности и предотвращения преступлений в сфере высоких технологий городской полиции выявил многочисленные факты распространения вредоносного информационного контента через электронный информационный портал государственных учреждений (gov.vn).

qananmamama1 1.png
Веб-сайт со вставленными обратными ссылками. (Фото: Полиция Ханоя)

Эти веб-сайты подвергаются атакам, эксплуатируются уязвимости безопасности, устанавливаются обратные ссылки, что приводит к риску атаки вредоносных программ на веб-сайты и прикладное программное обеспечение или отображения нежелательного контента на электронных информационных порталах государственных органов.

Этот инцидент станет очень опасным и серьезным, если он будет использован для размещения и распространения негативного и токсичного контента, искажающего суверенитет , политику партии, а также политику и законы государства.

qannmamama1 2.jpg
Причины, по которым хакеры используют вставку обратных ссылок. Фото: Полиция Ханоя.

Обратные ссылки также известны под такими терминами, как входящая ссылка, внутренняя ссылка, внутренняя ссылка и т. д. Это навигационные ссылки с других веб-сайтов на веб-сайт родительского подразделения.

Плохие обратные ссылки — это ссылки, ведущие на сайты, которые не оказывают никакого эффекта или оказывают негативное влияние. Сайты, на которые ведут такие ссылки, будут иметь низкий рейтинг в Google.

Обратные ссылки возникают в результате деятельности по поисковой оптимизации Black Hat, которая «бросает вызов» всем принципам Google, направленным на получение высоких рейтингов в результатах поиска, по следующим трем основным причинам:

Индекс спама: использование отсутствия цензуры форм поиска и обратной связи на веб-сайтах государственных органов для реализации метода «наполнения ключевыми словами».

Загрузка файлов: эксплуатация уязвимости, позволяющей загружать на веб-сайт файлы, содержащие «SEO-ключевые слова», для реализации метода «подстановки ключевых слов».

Использование уязвимостей безопасности: использование уязвимостей для получения контроля над веб-сайтом сервера, вставка скрытых рекламных ссылок, скрытых нижних колонтитулов и даже установка вредоносного кода для доступа к любому контенту. Все это перенаправляет на веб-сайты с азартными играми, ставками, незаконной рекламой...

Обратные ссылки, направляющие рекламу азартных игр, футбольных ставок, пропаганду непристойной культурной продукции... даже ссылки, содержащие вредоносные файлы для скачивания, когда они ведут на веб-сайты, оказывают негативное воздействие, серьезно подрывая репутацию государственных органов.

Кроме того, сайт получит низкий рейтинг в Google и не будет отображаться в первых строках результатов поиска. Даже если владелец успешно справился с этой проблемой, всё равно существует риск повторного появления обратных ссылок, как правило, из-за того, что уязвимости безопасности и бэкдоры, позволяющие хакерам повторно проникать на веб-серверы, не были обнаружены или устранены.

qannmamama1 3.jpg
qannmamama1 1.jpg
Как работать с обратными ссылками (Фото: Полиция Ханоя)

Департамент кибербезопасности и предотвращения высокотехнологичных преступлений полиции города Ханой рекомендует администраторам электронных информационных страниц агентств и организаций регулярно проверять всю систему своих веб-сайтов, уделяя особое внимание проверке исходного кода страниц и обращая особое внимание на вновь созданные файлы или файлы, время создания которых отличается от времени создания большинства других файлов в той же папке.

Периодически меняйте административные пароли и пароли доступа к базе данных, если они ненадёжны. По возможности проведите комплексную оценку сетевой безопасности системы и внедрите автоматизированные решения для мониторинга, чтобы обнаруживать необычные изменения и оперативно реагировать на них.