匿名黑客組織鎖定新加坡政府網頁進行攻擊
科技
上週新加坡爆發匿名黑客組織針對新加坡總理公署部長網站 (Singapore Prime Minister Office,PMO)進行網站轉址攻擊之事,經全球資訊安全領導廠商趨勢科技(TYO: 4704; TSE:4704) 技術人員協助新加坡政府資訊安全單位研究發現,此攻擊乃黑客利用此網站的網頁漏洞,透過跨網站指令碼(Cross Site Scripting (XSS))手法進行攻擊,並透過Facebook及Twitter散播攻擊成功的訊息及總理公署部長的網址給新加坡民眾,試圖引起大眾關注。
趨勢科技技術人員透過主動式雲端截毒技術(Trend Micro™ Smart Protection Network™)分析發現,黑客利用跨網站指令碼弱點進行攻擊,點選此網址的民眾會看到一個黑客圖示 (intended image),黑客採用此手法係讓民眾誤以為此部長網站(www.pmo.gov.sg) 已經被黑客所掌控,藉以宣示其攻擊主權。
過去幾星期以來,新加坡政府的相關網站陸續遭受黑客組織發動多起攻擊,目前趨勢科技技術團隊正協助新加坡政府密切監控政府各組織的網站是否出現異常現象。但是次攻擊透過社群媒體散播攻擊消息,對於民眾產生的影響不可小看,為了預防此類攻擊,趨勢科技建議政府或企業可採取下列三個方式進行安全檢測以防範未然:
1. 針對網頁進行弱點檢測掃描。
2. 重新檢視網站HTML程式碼,並建議更嚴謹定義網頁查詢功能,如限定輸入查詢內容。
3. 如懷疑網站遭受攻擊,建議暫時關閉網站並進行以上的安全檢測。
更多關於此事件的最新訊息請參考:http://blog.trendmicro.com/anonymous-defacement-wasnt/
- 華碩推出4款「ROG Strix系列」電子競技遊戲筆記型電腦!
- 尤米烏里土地與馬女兒合作! 從8月24日(星期三)開始,合作活動「馬女兒漂亮德比」在約米烏里土地舉行!
- 同一角色不同姿態! "鬼滅之刃 火神血風篇" 門炭治郎(火之神神亭)!
- 「Prospi A」正在慶祝成立 8 週年!除了Darvish評選和週年紀念評選之外,還舉辦豪華活動。
- “小魚”也將參戰! 《鐵拳8》參與角色陸續出爐! 《EVO Japan 2023》也將進行封測!
- 第九屆「蘇馬布拉繪畫道場」在超級馬里奧兄弟35周年之際舉行! 這次的主題是"#歴史"
- "我相當有膽小。 我嘗試了皇家道路「真正的黃金淺倉南Ver.」在皇家道路
- 電視動畫《影子浴場F》將於2022年4月2日(星期六)開始播出!
- “怪物獵人崛起:太陽休息”在兩周內售出300萬瓶! 紀念專案包交付開始!
- 電競咖啡廳(ESC)的姊妹店遊戲咖啡廳“HEROES”重新開業!
- "任天堂開關 : 堡壘騎士特別集" 發佈決定 ! 蘋果現在應該考慮!
- 職業電競戰隊“BLUE BEES”第三方配股募集資金!