資安知識分享 - 置換攻擊認識與預防

                                                                                     


置換攻擊認識與預防

一、摘要

         近幾年駭客滲透線上網站和電子廣告板硬件並將內容置換的事件越來越多,發動此攻擊行為的人常見有網路抗議者、激進駭客(Hacktivism),其行為用來傳播訊息或是用以炫耀技術、戰績,遭到網頁置換之主因通常為網站或伺服器設備出現漏洞,因此遭駭客侵入與控制。


、存在風險

        近幾年駭客滲透線上網站和電子廣告板硬件並將內容置換的事件越來越多,發動此攻擊行為的人常見有網路抗議者、激進駭客(Hacktivism),其行為用來傳播訊息或是用以炫耀技術、戰績,遭到網頁置換之主因通常為網站或伺服器設備出現漏洞,因此遭駭客侵入與控制。


駭客採用置換攻擊的常見原因:

  1. 未經授權存取:駭客威經授權進入網站或電子廣告版的內容管理系統,並改變其外觀。
  2. SQL注入:利用網站資料庫或儲存裝置中的漏洞來操縱內容。
  3. DNS劫持:透過偽造DNS回應,將使用者重新導向到不同的伺服器。
  4. 惡意軟體感染:以惡意軟體修改網站內容或感染電子廣告板的作業系統從而取得控制。
  5. 雲端資源攻擊:駭客取得雲端服務的登入憑證並控制雲端資源,對網站和相關裝置進行變更、刪除或取代為惡意內容。

遭到置換攻擊的影響:

  1. 可信度喪失:置換攻擊會破壞網站得可信度,影響公司或機構的名聲。
  2. 資料外洩風險:置換攻擊期間利用的漏洞可能會導致未經授權存取和資料外洩。
  3. 中斷服務:置換攻擊會導致網站或數位內容顯示服務無法正常操作,繼而影響線上服務或中斷正常運作。


      建議改善措施:
      1. 最低權限原則:用戶權限限制為工作所需之最低限度,並定期檢查和撤銷不必要的權限。
      2. 定期執行弱點掃描。
      3. 部署網頁應用程式防火牆,過濾惡意流量和阻止可疑請求以及攻擊行為。
      4. 定期更新系統。

      這個網誌中的熱門文章

      漏洞分享 - Fortinet 產品存在多個漏洞

      -->

      案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

      -->

      漏洞分享 - Fortinet 產品存在多個漏洞

      -->

      漏洞分享 - Fortinet 產品存在多個漏洞

      -->

      資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

      -->

      漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

      -->

      漏洞分享 - Fortinet 產品存在多個漏洞

      -->

      漏洞分享 - Fortinet 產品存在多個漏洞

      -->

      漏洞分享 - Fortinet 產品存在多個漏洞

      -->

      漏洞分享 - Palo Alto PAN-OS 存在多個漏洞

      -->