
从谷歌搜查“汤申大厦”时,第一个搜查结果会列出购物中心的正确网址,但下方却会显示另一个一模一样的网址,点击后会被引流到赌博网站。(图:谷歌截图)
针对汤申大厦网站疑似遭网络攻击,点击谷歌搜寻结果的链接后,被引导到赌博网站一事,据了解,事件可能属于网站重定向(Website redirection)问题,而非网页遭篡改。
《8视界新闻网》早前报道,黑客疑似挟持汤申大厦网站服务器,并将流量导向赌博网站。
在这同时,新加坡网络安全局在官网发布有关防范网络攻击及加强网站安全的最新建议。文告指出,网站长期面对网络攻击风险,常见攻击方式包括暴力破解账号、跨站脚本攻击(XSS)、跨站请求伪造(XSRF)、SQL注入(SQLi)、利用未修补漏洞,以及通过未经授权修改服务器配置来植入重定向。
这些攻击可能导致网站遭篡改、网站瘫痪或遭受阻断服务攻击(DoS),也可能造成客户或机构敏感资料外泄,甚至让网站遭攻击者控制,被用作“水坑攻击”(watering hole attack)或恶意重定向。
当局建议机构采取多项防护措施,包括及时为系统和应用程序安装补丁、更换所有默认密码,并使用至少12位数的强密码,以及启用双重验证(2FA)等。
此外,机构也应定期备份重要资料并离线保存,同时对敏感数据进行加密。
网安局在建议中指出,若机构遭受网络攻击,或发现可疑入侵活动,应向网安局旗下的电脑紧急反应组(SingCERT)通报。






