根据国家网络安全职能部门通报,近日,境外黑客组织“匿名者 64”在境外社交平台发布帖文称,该组织攻击篡改了我境内部分高校、行业联合会等多家单位网站,并上传有害信息。针对上述情况,请各单位高度重视,立即组织指导本单位做好以下工作:一是切实提升网络安全意识,加强网络安全防护,严格落实网页防篡改措施;二是全面开展网络安全风险排查和整改加固工作,及时发现问题、消除隐患;三是加强网络安全监测,若发生相关网络安全事件,各单位应按照《教育系统网络安全事件应急预案》及《河南省教育系统网络安全事件应急预案(2022 修订版)》要求,第一时间上报,并采取有效措施将负面影响降到最低。
防范措施
1.及时更新软件版本:许多网站篡改事件是由于软件漏洞导致的,及时更新软件版本可以修复这些漏洞,从而降低被攻击的风险;
2.配置安全防护设备:部署防火墙、入侵检测系统等安全设备,可以有效防止恶意攻击的入侵;
3.设置安全的密码策略:使用复杂且独特的密码可以防止密码被破解,同时限制对网站的访问权限,只有授权用户才能访问网站后台;
4.定期检查网站:定期检查网站是否存在异常,如文件被修改、目录被篡改等情况,以便及时发现并处理问题;
5.实施访问控制策略:根据最小权限原则,只赋予用户必要的访问权限,限制其对资源的访问范围,以减少被攻击的风险;
6.使用网站防篡改技术:采用专门的网站防篡改技术,如数字签名、时间戳验证、核心内嵌技术等,可以有效防止网站被篡改。