Szwajcaria: NCSC zajmuje się witrynami zhakowanymi w celu optymalizacji pod kątem wyszukiwarek
16/01/2023
W ramach podsumowania 559 zgłoszeń, które otrzymało w pierwszym tygodniu 2023 r., Narodowe Centrum Bezpieczeństwa Cybernetycznego Szwajcarii (NCSC) zajęło się zhakowanymi witrynami internetowymi wykorzystywanymi do optymalizacji wyszukiwarek. Co prawda liczba raportów o cyberincydentach pozostała na podobnym poziomie jak w poprzednich tygodniach, ale wyróżniały się tzw. wątpliwe wyniki wyszukiwania, przy czym jeden raport podkreślał, że wiele stron internetowych zostało zhakowanych w celu oszukania algorytmu wyszukiwania Google.
NCSC podkreśliło, że ataki były wynikiem optymalizacji stron pod kątem wyszukiwarek, przy czym ataki polegały na wprowadzaniu złośliwego kodu do stron internetowych w celu oszukania Google, a następnie poprawy rankingu witryny, a tym samym dotarcia do większej liczby użytkowników.
W związku z tym NCSC wydała następujące zalecenia dla operatorów witryn:
-ataki na systemy zarządzania treścią można radykalnie ograniczyć poprzez szybkie instalowanie poprawek bezpieczeństwa;
-oprócz normalnego uwierzytelniania (nazwa użytkownika i hasło) dostępu do obszaru administracyjnego, NCSC zaleca stosowanie uwierzytelniania dwuskładnikowego; oraz
-dostęp administratora powinien być ograniczony do adresów IP używanych przez administratora
Więcej: https://www.ncsc.admin.ch/ncsc/en/home/aktuell/im-fokus/2023/wochenrueckblick_1.html
Jeżeli chcesz być informowany na bieżąco o naszych publikacjach dołącz do nas i polub nas na Facebooku https://www.facebook.com/odoserwis.pl.2016/
-----------------------------------------------------
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl