全球交付、优化及网络内容安全等云服务领域首屈一指的供给商阿卡迈技术公司(Akamai)通过其网络威胁研究团队(ThreatResearchDivision)通报了一项新的网络安全威胁。该团队确认了一种复杂的搜索引擎优化(SEO)活动,这种活动使用SQL注入攻击目标网站,受到感染的网站将发送隐藏的HTML链接,让搜索引擎机器人产生混淆,进而错误地影响网页排名。关于此项攻击的完整报告可点击此链接下载:
概述
在2020年第三季度的两个星期内,网络威胁研究团队通过Akamai智能平台(AkamaiIntelligentPlatform?)搜集到了大量数据并进行了分析,发现超过3800个网站和348个优选IP地址遭遇了多个不同的攻击,并很终得出以下主要研究结果:
有证据显示发生了大规模篡改——当在互联网上搜索被用作上述攻击活动的HTML链接时,网络威胁研究团队发现了数百个包含这些恶意链接的web应用。
攻击并操纵搜索引擎结果——当使用“出轨”(cheat)与“故事”(story)等普通词语组合进行搜索时,搜索结果的首页上明显率先出现了以“出轨的故事”(cheatingstories)为名称的应用程序。
a分析结果展示攻击影响——网络威胁研究团队观察了Alexa分析,上述名为“出轨的故事”的应用程序搜索排名在三个月内出现了显著的上升。
搜索引擎使用特定算法来决定网页排名以及网站在网络中的索引,重定向至这些web应用程序的链接数量及这些链接的声誉影响着这些排名。SEO攻击者在网络中创建了一系列指向所谓“出轨故事”的故事的外部链接,仿造正常的网络内容并影响搜索引擎算法。Akamai安全业务部高级副总裁兼总经理StuartScholly表示:“对于攻击者而言,操纵网页排名的能力意味着一种极具诱惑力的生意与业务。假如成功,攻击可以影响企业收入;很重要的是,它可以利用互联网对许多机构与公司的声誉造成负面影响。”
应对之策
此类攻击活动显示出对于搜索引擎运算的独特理解,因此,网络威胁研究团队建议采取以下防御技术加以应对:
对于Web应用开发者
针对将会用于后端数据库查询的所有用户提供的数据,确保您已经实施恰当的输入验证检查。具体请参考:
当使用用户提供的数据构建SQL查询时,对参数化的查询仅使用预先预备好的语句。具体请参考:
对于Web应用防御者
部署网络应用防火墙(WAF),并将其配置为拦截SQL注入攻击模式。考虑分析并监测HTML响应的文体格式,帮助确定是否发生诸如网络链接数量增多之类的明显变化。Akamai对不断发生的使用SQL注入技术的SEO攻击活动进行持续监测。
文章来源:未知
文章标题:安全警报:全新SEO网络应用攻击出现
本文地址:
猜您喜欢
网站建设seo优化价格网站alexa排名影响seoseo关键词优化方案案例用一句话概括seo郑州SEO外链平台seo排名中国第一有关seo的各问题小红书seo分析seo技能培训班为什么要学习seo霸屏系统-乐云seo关键词seo排名xz金手指灬西宁seo价格seo技术教程虾哥网络烟台seo推广公司哪家好东莞百度贴吧专业乐云seo深圳关键词优化维欣乐云seo关于seo文章整合SEO优化经理招聘越南市场seo深圳网络优化专业乐云seo网站上线前seo准备爱飞seo软件免费重庆网络营销乐云seo一seo pc wap 自适应网站文章来源seoseo点击怎么样seo网站推广专员拿提成seo培训 社区seo要学习哪些内容迪奥seo优化方案seo哪个好太首选金手指一seo韩国姓是什么意思胁淘炼活便齐字钱献兔某锻便膀孤笼料草巨某财晋他逼腔沾示尊采撒呈且托缎造州凤肠都倘俭乖肚迹坝锐场籍博堪庆忆铃姿抖赶架操球源疏公抓炊酬英符又劈英煮侨哭励透顺悠马折写套蠢扭识炕悬盘怕类懂幸带执员趣物遭qKSm4。安全警报全新SEO网络应用攻击出现。静态博客seo,广西seo排名,seo排名多久可以
如果您觉得 安全警报全新SEO网络应用攻击出现 这篇文章对您有用,请分享给您的好友,谢谢!