当前位置:安全行业动态 → 正文

网媒们:别让黑客扼住了你的声音!

责任编辑:editor006 |来源:企业网D1Net  2015-06-17 17:12:01 本文摘自:中国科技网

知乎机房服务器恢复了!

6月15日下午,随着知乎宕机事故的解决,粉丝们纷纷在社交网络上表达欣喜之情。

知乎宕机事件的原因扑朔迷离,但可以肯定的是,这既不是媒体行业的第一次事故,也必然不是最后一次。中新网遭勒索、TechWeb和网易宕机、TV5Monde被黑节目播出中断、网页直接被篡改……各种媒体安全事故层出不穷,这些已经曝出的事件让你感到震撼了吗?事实上,除此之外还有更多黑客悄悄潜伏的媒体网站。也许,下一个黑客攻击事件的主角就是你!

媒体是传递正能量的喉舌。但是,请别让黑客攻击扼住了你的声音!从现在开始,就给自己建设起安全的堡垒吧!

为什么黑客盯上你?

黑客攻击媒体网站的原因很多,但不外乎以下几种:

第一, 媒体网站上的信息众多,用户关注度高,黑客希望窃取网站的敏感数据,然后在地下黑色产业链兜售获利;

第二, 网络媒体之间的竞争愈加激烈,传统媒体的衰落加剧了这一趋势。种种迹象表明,一部分媒体受到攻击的源头,是起因于与其他媒体的竞争关系。

第三, 小黑客成长为黑客大牛的过程中,当然少不了一次次真操实练,而你很有可能就会成为他们练手的对象。

黑客入侵后都干些什么?

一旦入侵到系统内部,黑客获取的权限越高,能做得事情就越多。但是通常来讲,黑客的行为主要是以下几种情况:

第一, 窃取网站的用户数据,或者通过媒体网站入侵到公司内部,窃取更加核心的数据或者信息;

第二, 篡改网站首页,传播虚假信、黄色信息,甚至是发布反政府或者不利于民族和谐的言论。

第三, 第三发起DDoS攻击(分布式拒绝服务攻击),导致网站无法访问,无法正常提供服务,使媒体的权威性受损。

网媒有哪些损失?

从种种案例中可以看到,黑客攻击已经不仅仅会让企业数据和用户信息遭泄漏,而且会影响到企业整个运营过程的各个环节。媒体自然也不例外。

首先,由于媒体代表了社会舆论的正能量,是社会声音的出口。一旦被黑客控制,网站的内容可以轻易被篡改,恶意传播负面言论,媒体的权威性和专业性自然也就会遭到质疑。法国电视五台被极端组织“伊斯兰国组织(ISIS) ”的黑客攻击,电视节目连续多个小时中断,Twitter和Facebook首页完全被黑客控制,贴出带有反动宣战言论的图片。这让法国媒体的颜面丧失殆尽。

其次,现在很多网站都开通了支付功能。比如通过网站,你可以购买阅读文章或者电子书的权限。一旦网站遭到入侵,账户上的资金也就会存在的很大风险。

第三,黑客可能将媒体网站作为跳板,入侵企业的其他业务系统,获取更有价值的内容;黑客还可能将媒体网站作为“肉鸡”,攻击其他网站。届时,媒体的网站不但自己权威性和专业性受损,还会连累其他网站,致使网站信誉受到损伤。

网媒该怎么应对?

在网络世界,安全是永恒的话题,同时又是动态变化的过程。已经曝光的网络媒体遭攻击事件教训惨重,记者从百度安全专家那里了解到,为了避免重蹈覆辙,网络媒体需要增强安全意识,并且建立能够快速应对黑客攻击的能力,给自己建造一个安全的“堡垒”。具体要从以下几个方面考虑:

第一, 重视数据和内容的安全保护,对于敏感或机密数据进行加密存储;对于服务器的内容,增加文件操作监控和拦截,防止页面被篡改。

第二, 对于流量型的DDoS攻击,需要在前端增加防火墙和部署流量清洗设备;对于CC类型的攻击,可以从单IP 的HTTP请求频度和单页面的访问频度进行访问控制和过滤。

第三, 定期邀请第三方安全服务机构,对网站进行安全检查评估或渗透测试,了解系统的脆弱点和薄弱环节,及时进行弱点分析,并且对系统进行加固升级。

百度云安防护媒体网站安全

各种攻击防不胜防,网站的安全能力建设却非一蹴而就。没有专业的安全设备,缺乏专业的技术人员,通过专业的第三方安全服务来加强自身网站的安全性,自然是性价比较高的方法。

据悉,百度云安全是国内领先的面向互联网企业的网站加速、安全防护和搜索引擎优化服务提供商,旗下包括百度云加速、百度安全宝等多个产品,是一站式的网络加速、安全防护和SEO优化平台。不仅能够保证网站性能,提升可用性,而且完全能够帮助用户解决黑客入侵(SQL注入、XSS等)、DDoS、CC攻击等各类安全问题。

记者了解到,某“国”字头报业网站,被黑客植入木马,通过百度安全宝的云WAF服务,成功清除恶意软件,并且实时防护网站安全;上海某知名报业网站,遭到黑客发起的流量型攻击,通过百度安全宝的云WAF和抗DDoS等服务,迅速打败了黑客的攻击计划……像这样的案例,百度云安全部门还有很多。目前,百度云安全已经与国内主流云平台以及AWS中国达成安全服务合作,为国内数十万网站提供一站式的网络加速和安全防护服务。

部分网络媒体遭攻击事件回顾:

1. 2015年6月5日,中国新闻网遭到黑客攻击,网页一度无法打开,网站首页显示黑客留言:“打钱就给改回来 工行 黄伟6222024402028268997 hack by qq :3196986642”。

2. 2015年6月3日晚,Techweb无法访问,持续时间大约两小时,疑似被黑客攻击。

3. 2015年5月11日晚21时许,网易因为骨干网络遭到攻击,导致网易旗下多种服务中断,网易几乎所有服务出现大面积瘫痪,宕机持续时间超过9小时。预计直接损失就超过千万元。

4. 2015年4月8日,法国国营电视五台(TV5Monde)遭到大规模黑客攻击,TV5Monde攻击者入侵了电视台的广播传输渠道,导致电视节目播放中断数小时,劫持了TV5Monde官方网站和社交媒体账号。

关键字:黑客攻击文件操作AWS

本文摘自:中国科技网

x 网媒们:别让黑客扼住了你的声音! 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

网媒们:别让黑客扼住了你的声音!

责任编辑:editor006 |来源:企业网D1Net  2015-06-17 17:12:01 本文摘自:中国科技网

知乎机房服务器恢复了!

6月15日下午,随着知乎宕机事故的解决,粉丝们纷纷在社交网络上表达欣喜之情。

知乎宕机事件的原因扑朔迷离,但可以肯定的是,这既不是媒体行业的第一次事故,也必然不是最后一次。中新网遭勒索、TechWeb和网易宕机、TV5Monde被黑节目播出中断、网页直接被篡改……各种媒体安全事故层出不穷,这些已经曝出的事件让你感到震撼了吗?事实上,除此之外还有更多黑客悄悄潜伏的媒体网站。也许,下一个黑客攻击事件的主角就是你!

媒体是传递正能量的喉舌。但是,请别让黑客攻击扼住了你的声音!从现在开始,就给自己建设起安全的堡垒吧!

为什么黑客盯上你?

黑客攻击媒体网站的原因很多,但不外乎以下几种:

第一, 媒体网站上的信息众多,用户关注度高,黑客希望窃取网站的敏感数据,然后在地下黑色产业链兜售获利;

第二, 网络媒体之间的竞争愈加激烈,传统媒体的衰落加剧了这一趋势。种种迹象表明,一部分媒体受到攻击的源头,是起因于与其他媒体的竞争关系。

第三, 小黑客成长为黑客大牛的过程中,当然少不了一次次真操实练,而你很有可能就会成为他们练手的对象。

黑客入侵后都干些什么?

一旦入侵到系统内部,黑客获取的权限越高,能做得事情就越多。但是通常来讲,黑客的行为主要是以下几种情况:

第一, 窃取网站的用户数据,或者通过媒体网站入侵到公司内部,窃取更加核心的数据或者信息;

第二, 篡改网站首页,传播虚假信、黄色信息,甚至是发布反政府或者不利于民族和谐的言论。

第三, 第三发起DDoS攻击(分布式拒绝服务攻击),导致网站无法访问,无法正常提供服务,使媒体的权威性受损。

网媒有哪些损失?

从种种案例中可以看到,黑客攻击已经不仅仅会让企业数据和用户信息遭泄漏,而且会影响到企业整个运营过程的各个环节。媒体自然也不例外。

首先,由于媒体代表了社会舆论的正能量,是社会声音的出口。一旦被黑客控制,网站的内容可以轻易被篡改,恶意传播负面言论,媒体的权威性和专业性自然也就会遭到质疑。法国电视五台被极端组织“伊斯兰国组织(ISIS) ”的黑客攻击,电视节目连续多个小时中断,Twitter和Facebook首页完全被黑客控制,贴出带有反动宣战言论的图片。这让法国媒体的颜面丧失殆尽。

其次,现在很多网站都开通了支付功能。比如通过网站,你可以购买阅读文章或者电子书的权限。一旦网站遭到入侵,账户上的资金也就会存在的很大风险。

第三,黑客可能将媒体网站作为跳板,入侵企业的其他业务系统,获取更有价值的内容;黑客还可能将媒体网站作为“肉鸡”,攻击其他网站。届时,媒体的网站不但自己权威性和专业性受损,还会连累其他网站,致使网站信誉受到损伤。

网媒该怎么应对?

在网络世界,安全是永恒的话题,同时又是动态变化的过程。已经曝光的网络媒体遭攻击事件教训惨重,记者从百度安全专家那里了解到,为了避免重蹈覆辙,网络媒体需要增强安全意识,并且建立能够快速应对黑客攻击的能力,给自己建造一个安全的“堡垒”。具体要从以下几个方面考虑:

第一, 重视数据和内容的安全保护,对于敏感或机密数据进行加密存储;对于服务器的内容,增加文件操作监控和拦截,防止页面被篡改。

第二, 对于流量型的DDoS攻击,需要在前端增加防火墙和部署流量清洗设备;对于CC类型的攻击,可以从单IP 的HTTP请求频度和单页面的访问频度进行访问控制和过滤。

第三, 定期邀请第三方安全服务机构,对网站进行安全检查评估或渗透测试,了解系统的脆弱点和薄弱环节,及时进行弱点分析,并且对系统进行加固升级。

百度云安防护媒体网站安全

各种攻击防不胜防,网站的安全能力建设却非一蹴而就。没有专业的安全设备,缺乏专业的技术人员,通过专业的第三方安全服务来加强自身网站的安全性,自然是性价比较高的方法。

据悉,百度云安全是国内领先的面向互联网企业的网站加速、安全防护和搜索引擎优化服务提供商,旗下包括百度云加速、百度安全宝等多个产品,是一站式的网络加速、安全防护和SEO优化平台。不仅能够保证网站性能,提升可用性,而且完全能够帮助用户解决黑客入侵(SQL注入、XSS等)、DDoS、CC攻击等各类安全问题。

记者了解到,某“国”字头报业网站,被黑客植入木马,通过百度安全宝的云WAF服务,成功清除恶意软件,并且实时防护网站安全;上海某知名报业网站,遭到黑客发起的流量型攻击,通过百度安全宝的云WAF和抗DDoS等服务,迅速打败了黑客的攻击计划……像这样的案例,百度云安全部门还有很多。目前,百度云安全已经与国内主流云平台以及AWS中国达成安全服务合作,为国内数十万网站提供一站式的网络加速和安全防护服务。

部分网络媒体遭攻击事件回顾:

1. 2015年6月5日,中国新闻网遭到黑客攻击,网页一度无法打开,网站首页显示黑客留言:“打钱就给改回来 工行 黄伟6222024402028268997 hack by qq :3196986642”。

2. 2015年6月3日晚,Techweb无法访问,持续时间大约两小时,疑似被黑客攻击。

3. 2015年5月11日晚21时许,网易因为骨干网络遭到攻击,导致网易旗下多种服务中断,网易几乎所有服务出现大面积瘫痪,宕机持续时间超过9小时。预计直接损失就超过千万元。

4. 2015年4月8日,法国国营电视五台(TV5Monde)遭到大规模黑客攻击,TV5Monde攻击者入侵了电视台的广播传输渠道,导致电视节目播放中断数小时,劫持了TV5Monde官方网站和社交媒体账号。

关键字:黑客攻击文件操作AWS

本文摘自:中国科技网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^