全球交付、優化及網絡內容安全等云服務領域首屈一指的供給商阿卡邁技術公司(Akamai)通過其網絡威脅研究團隊(ThreatResearchDivision)通報了一項新的網絡安全威脅。該團隊確認了一種復雜的搜索引擎優化(SEO)活動,這種活動使用SQL注入攻擊目標網站,受到感染的網站將發送隱藏的HTML鏈接,讓搜索引擎機器人產生混淆,進而錯誤地影響網頁排名。關于此項攻擊的完整報告可點擊此鏈接下載:

概述
在2020年第三季度的兩個星期內,網絡威脅研究團隊通過Akamai智能平臺(AkamaiIntelligentPlatform?)搜集到了大量數據并進行了分析,發現超過3800個網站和348個優選IP地址遭遇了多個不同的攻擊,并很終得出以下主要研究結果:
有證據顯示發生了大規模篡改——當在互聯網上搜索被用作上述攻擊活動的HTML鏈接時,網絡威脅研究團隊發現了數百個包含這些惡意鏈接的web應用。
攻擊并操縱搜索引擎結果——當使用“出軌”(cheat)與“故事”(story)等普通詞語組合進行搜索時,搜索結果的首頁上明顯率先出現了以“出軌的故事”(cheatingstories)為名稱的應用程序。
a分析結果展示攻擊影響——網絡威脅研究團隊觀察了Alexa分析,上述名為“出軌的故事”的應用程序搜索排名在三個月內出現了顯著的上升。
搜索引擎使用特定算法來決定網頁排名以及網站在網絡中的索引,重定向至這些web應用程序的鏈接數量及這些鏈接的聲譽影響著這些排名。SEO攻擊者在網絡中創建了一系列指向所謂“出軌故事”的故事的外部鏈接,仿造正常的網絡內容并影響搜索引擎算法。Akamai安全業務部高級副總裁兼總經理StuartScholly表示:“對于攻擊者而言,操縱網頁排名的能力意味著一種極具誘惑力的生意與業務。假如成功,攻擊可以影響企業收入;很重要的是,它可以利用互聯網對許多機構與公司的聲譽造成負面影響?!?
應對之策
此類攻擊活動顯示出對于搜索引擎運算的獨特理解,因此,網絡威脅研究團隊建議采取以下防御技術加以應對:
對于Web應用開發者
針對將會用于后端數據庫查詢的所有用戶提供的數據,確保您已經實施恰當的輸入驗證檢查。具體請參考:
當使用用戶提供的數據構建SQL查詢時,對參數化的查詢僅使用預先預備好的語句。具體請參考:
對于Web應用防御者
部署網絡應用防火墻(WAF),并將其配置為攔截SQL注入攻擊模式??紤]分析并監測HTML響應的文體格式,幫助確定是否發生諸如網絡鏈接數量增多之類的明顯變化。Akamai對不斷發生的使用SQL注入技術的SEO攻擊活動進行持續監測。
文章來源:未知
文章標題:安全警報:全新SEO網絡應用攻擊出現
本文地址:
猜您喜歡
網站建設seo優化價格網站alexa排名影響seoseo關鍵詞優化方案案例用一句話概括seo鄭州SEO外鏈平臺seo排名中國第一有關seo的各問題小紅書seo分析seo技能培訓班為什么要學習seo霸屏系統-樂云seo關鍵詞seo排名xz金手指灬西寧seo價格seo技術教程蝦哥網絡煙臺seo推廣公司哪家好東莞百度貼吧專業樂云seo深圳關鍵詞優化維欣樂云seo關于seo文章整合SEO優化經理招聘越南市場seo深圳網絡優化專業樂云seo網站上線前seo準備愛飛seo軟件免費重慶網絡營銷樂云seo一seo pc wap 自適應網站文章來源seoseo點擊怎么樣seo網站推廣專員拿提成seo培訓 社區seo要學習哪些內容迪奧seo優化方案seo哪個好太首選金手指一seo韓國姓是什么意思脅淘煉活便齊字錢獻兔某鍛便膀孤籠料草巨某財晉他逼腔沾示尊采撒呈且托緞造州鳳腸都倘儉乖肚跡壩銳場籍博堪慶憶鈴姿抖趕架操球源疏公抓炊酬英符又劈英煮僑哭勵透順悠馬折寫套蠢扭識炕懸盤怕類懂幸帶執員趣物遭qKSm4。安全警報全新SEO網絡應用攻擊出現。靜態博客seo,廣西seo排名,seo排名多久可以
如果您覺得 安全警報全新SEO網絡應用攻擊出現 這篇文章對您有用,請分享給您的好友,謝謝!