Akamai发现全新SEO网络应用攻击活动

简介:

北京时间2016年1月13日消息,全球交付、优化及网络内容安全等云服务领域首屈一指的供应商阿卡迈技术公司(AkamaiTechnologies,Inc.,以下简称:Akamai)今日通过其网络威胁研究团队(ThreatResearchDivision)通报了一项新的网络安全威胁。该团队确认了一种复杂的搜索引擎优化(SEO)活动,这种活动使用SQL注入攻击目标网站,受到感染的网站将发送隐藏的HTML链接,让搜索引擎机器人产生混淆,进而错误地影响网页排名。关于此项攻击的完整报告可点击此链接下载:http://www.stateoftheinternet.com/seo-attacks

概述

在2015年第三季度的两个星期内,网络威胁研究团队通过Akamai智能平台(AkamaiIntelligentPlatform· )搜集到了大量数据并进行了分析,发现超过3800个网站和348个唯一IP地址遭遇了多个不同的攻击,并最终得出以下主要研究结果:

· 有证据显示发生了大规模篡改——当在互联网上搜索被用作上述攻击活动的HTML链接时,网络威胁研究团队发现了数百个包含这些恶意链接的web应用。

· 攻击并操纵搜索引擎结果——当使用“出轨”(cheat)与“故事”(story)等普通词语组合进行搜索时,搜索结果的首页上明显率先出现了以“出轨的故事”(cheatingstories)为名称的应用程序。

· 分析结果展示攻击影响——网络威胁研究团队观察了Alexa分析,上述名为“出轨的故事”的应用程序搜索排名在三个月内出现了显著的上升。

搜索引擎使用特定算法来决定网页排名以及网站在网络中的索引,重定向至这些web应用程序的链接数量及这些链接的声誉影响着这些排名。SEO攻击者在网络中创建了一系列指向所谓“出轨故事”的故事的外部链接,仿造正常的网络内容并影响搜索引擎算法。

Akamai安全业务部高级副总裁兼总经理StuartScholly表示:“对于攻击者而言,操纵网页排名的能力意味着一种极具诱惑力的生意与业务。如果成功,攻击可以影响企业收入;最重要的是,它可以利用互联网对许多机构与公司的声誉造成负面影响。”

应对之策

此类攻击活动显示出对于搜索引擎运算的独特理解,因此,网络威胁研究团队建议采取以下防御技术加以应对:

对于Web应用开发者

· 针对将会用于后端数据库查询的所有用户提供的数据,确保您已经实施恰当的输入验证检查。具体请参考:https://www.owasp.org/index.php/Input_Validation_Cheat_Sheet

· 当使用用户提供的数据构建SQL查询时,对参数化的查询仅使用预先准备好的语句。具体请参考:https://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet

对于Web应用防御者

· 部署网络应用防火墙(WAF),并将其配置为拦截SQL注入攻击模式。

· 考虑分析并监测HTML响应的文体格式,帮助确定是否发生诸如网络链接数量增多之类的明显变化。

Akamai对不断发生的使用SQL注入技术的SEO攻击活动进行持续监测。如需了解更多详情,请下载关于此次威胁通报的完整报告:http://www.stateoftheinternet.com/seo-attacks

本文转自d1net(转载)

相关文章
|
24天前
|
机器学习/深度学习 自然语言处理 数据处理
大模型开发:描述长短期记忆网络(LSTM)和它们在序列数据上的应用。
LSTM,一种RNN变体,设计用于解决RNN处理长期依赖的难题。其核心在于门控机制(输入、遗忘、输出门)和长期记忆单元(细胞状态),能有效捕捉序列数据的长期依赖,广泛应用于语言模型、机器翻译等领域。然而,LSTM也存在计算复杂度高、解释性差和数据依赖性强等问题,需要通过优化和增强策略来改进。
|
28天前
|
数据库 Android开发 开发者
构建高效Android应用:采用Kotlin协程优化网络请求处理
【2月更文挑战第30天】 在移动应用开发领域,网络请求的处理是影响用户体验的关键环节。针对Android平台,利用Kotlin协程能够极大提升异步任务处理的效率和简洁性。本文将探讨如何通过Kotlin协程优化Android应用中的网络请求处理流程,包括协程的基本概念、网络请求的异步执行以及错误处理等方面,旨在帮助开发者构建更加流畅和响应迅速的Android应用。
|
1月前
|
数据采集 监控 安全
Go语言在网络安全中的应用
【2月更文挑战第24天】Go语言,作为一种高效且易于维护的编程语言,近年来在网络安全领域得到了广泛的应用。本文旨在探讨Go语言在网络安全中的应用,包括其在防火墙、入侵检测、网络爬虫以及Web安全等方面的应用,并分析了Go语言在网络安全领域的优势与前景。
|
8天前
|
传感器 监控 安全
|
9天前
|
安全 SDN 数据中心
|
9天前
|
安全 网络安全 网络虚拟化
虚拟网络设备与网络安全:深入分析与实践应用
在数字化时代📲,网络安全🔒成为了企业和个人防御体系中不可或缺的一部分。随着网络攻击的日益复杂和频繁🔥,传统的物理网络安全措施已经无法满足快速发展的需求。虚拟网络设备🖧,作为网络架构中的重要组成部分,通过提供灵活的配置和强大的隔离能力🛡️,为网络安全提供了新的保障。本文将从多个维度深入分析虚拟网络设备是如何保障网络安全的,以及它们的实际意义和应用场景。
|
23天前
|
机器学习/深度学习 PyTorch 算法框架/工具
卷积神经元网络中常用卷积核理解及基于Pytorch的实例应用(附完整代码)
卷积神经元网络中常用卷积核理解及基于Pytorch的实例应用(附完整代码)
20 0
|
27天前
|
机器学习/深度学习 安全 网络安全
网络安全与信息安全:防范漏洞、应用加密技术与提升安全意识
【2月更文挑战第30天】 在数字化时代,随着网络技术的迅猛发展,网络安全和信息安全问题日益突出。本文将深入探讨网络安全漏洞的成因与危害、加密技术的应用以及如何提升个人和企业的安全意识。通过分析不同类型的网络攻击手段,我们旨在提供一系列的防护策略,以增强信息系统的抵抗力。同时,文章还将介绍最新的加密技术动态,并讨论如何培养良好的网络安全习惯,为读者打造一道坚实的信息安全防线。
|
29天前
|
安全 Linux 网络安全
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
62 0
|
1月前
|
数据采集 缓存 监控
Socks5 与 HTTP 代理在网络安全中的应用
Socks5 与 HTTP 代理在网络安全中的应用
11 0