为了引诱群众赌博 他们黑了数万个政府网站

百家 作者:知道创宇 2018-07-05 10:40:33

昨天,是没有世界杯比赛的一天

盟主我本打算借此机会

为接下来的1/4决战养精蓄锐

不想,下面这则新闻

却让人辗转难眠

日前,被公安部列为“净网2018”专项行动首批黑客攻击破坏的挂牌督办案件——“7.01破坏计算机信息系统案”被绵阳网安支队与涪城网安大队联合侦破。

 

去年6月,绵阳市电信机房所属服务器上多个政府网站遭到非法入侵,网安部门通过侦查发现有黑客通过非法手段获取服务器管理权限,非法上传数据,篡改网站代码,并植入境外赌博网站暗链。


历时10个月,该案成功告破。这个使用非法手段入侵政企网站,为境外赌博集团提供跳转、引流赌客的 “红枫渗透小组”黑客团伙被“一锅端”。


犯罪分子被抓

本是大快人心

可非法入侵、40000多个、政府网站

这些关键词却让人

在与404积极防御实验室的兄弟们

激情探讨中

盟主得知

像这样

利用政府网站非法牟取暴利的案例

实在算不上什么新鲜事


有些黑客会利用扫描器全天候不间断的扫描政府网站,尤其在每一次新漏洞爆发后。


这些扫描器可以在第一时间发现存在漏洞的网站,随即便实施进一步的攻击。


一方面,他们会在网页中添加暗链、植入网站寄生虫等,利用政府网站独特的搜索引擎权重做黑帽SEO,经常为一些博彩、色情、游戏行业服务。

另一方面,黑客攻击破坏政企网站服务器,批量上传赌博网站代码,控制网站权限,从而为赌博网站发展会员。


而这些违法交易,甚至演变成一条条黑色产业链。在这些黑暗交易的背后甚至存在政府机构敏感信息、数据的泄露危机。依据创宇盾监测平台对被攻击的政府网站类型统计发现,公开查询公示系统类网站最容易被攻陷,利用网络爬虫爬取网站信息,恶意采集数据是这类网站容易面临的一大问题。

数据显示,中国在2018全球Web攻击十大目标国家中位列第八。政企单位官网、新闻信息门户、政务平台、教育院校无一不是黑客窥伺的目标。


混迹网络安全圈这几年

盟主清楚地知道

网络攻击乱象

远超出我们的想象

想到现在安全问题如此严峻

本盟主不禁赋诗一首

更多精彩文章精选

棋牌游戏易招黑,DDoS防御要常备

等保丨最后通牒已下  你还在等什么?

To某黑客:这一波,你服了么?

“云鼎奖”花落知道创宇 国内首家云安全企业获行业高度认同

创宇盾助力东方航空 打造空港网络安全体系

点击“阅读原文”,开启安全之旅

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接