专栏名称: 微步在线
Threatbook微步在线,专业的安全威胁情报服务提供商。让您知己知彼掌控全局,面对安全威胁如同凌波微步般应对自如。
目录
51好读  ›  专栏  ›  微步在线

国内300+高校网站中存在非法站点链接 | 威胁情报通报

微步在线  · 公众号  ·  · 2020-11-18 08:42

正文


TAG :黑产、高校网站、博彩、色情、诈骗

TLP :白(报告转发及使用不受限制)

日期 :2020年11月



摘要


近日,微步情报局通过 外部威胁监控 系统发现国内 300+ 家高校网站存在非法网站外链的现象,疑似被黑产团伙用于 SEO 推广。分析发现,该情况主要是由于相关网站的外链站点被黑客入侵后进行了恶意篡改,而多数网站自身其实并不存在问题。


此类黑产活动严重有损教育机构形象,且隐蔽性较高,建议相关单位及时核实情况,并对非法外链进行清理、排查。


微步在线外部威胁监控服务已支持对此类威胁的检测,如需协助,请与我们联系:[email protected] 。如要免费试用,可点击文末“ 阅读原文 ”。


事件概要


攻击目标

高校网站

攻击时间

2020 年 11 月

攻击向量

Web 入侵

攻击复杂度

最终目的

非法网站推广


事件详情


近日,微步情报局通过外部威胁监控系统发现国内 300+ 家高校网站存在博彩、色情、游戏私服等各类非法网站外链的现象,其中部分数据如下:


分析发现,绝大多数高校网站并未被黑客入侵,而是其页面上的外链站点出现了被黑客入侵、域名过期被抢注等问题,幕后黑产意图利用高校网站推广非法网站,损害了教育机构的正面形象,影响十分恶劣。


处置建议







请到「今天看啥」查看全文