
“遼寧建昌縣政府網站再次被黑,這已經不是第一次了!”3月17日,有熱心網友爆料,黑客在該網站首頁留言:黃叔在此,站長別生氣。對此,負責維護該網站的建昌縣委機要局證實,官網確因存在漏洞遭到了黑客攻擊。
爆料:政府網站疑遭黑客攻擊
接到網友的爆料后,記者第一時間登錄到建昌縣門戶網“中國建昌”,在網站首頁發(fā)現了“黃叔在此”和“站長別生氣”的字樣。點擊進入后,對方的留言是:我是黃叔,進來看看就走了。
記者了解到,該網站的主辦單位是建昌縣委和建昌縣政府,承辦單位是建昌縣委機要局和建昌縣信息管理中心。技術人員后來對漏洞進行了修復,當天中午該網站恢復正常。
起底:該網站曾有多次被黑記錄
事實上,早在2012年,該網站就曾遭遇黑客到此一游,在網站首頁的建昌新聞欄目中,分別出現了《致管理團隊的一封信》等三篇文章。其中,《致管理團隊的一封信》一文稱,親愛的管理團隊們,你們的網站存在嚴重的BUG(漏洞、缺陷的意思),希望你們看到此條公告后速聯系……以便得知漏洞的位置,此條公告已經足以證明漏洞。另外,為了防止密碼泄漏,我修改了你們最高權限的管理用戶密碼,請你們速聯系取回……
記者了解到,國家計算機病毒應急處理中心曾抽查全國2714個政府網站,對網站存在的安全漏洞和被掛馬情況進行專項檢查。結果有1367個網站存在安全隱患,占全部被抽檢政府網站數量的50.4%,風險漏洞21265個,平均每個網站存在16個風險漏洞。這些風險漏洞集中體現在頁面篡改、網站掛馬、釣魚欺騙、網站用戶信息盜取等方面。
而攻擊者大體分為兩種,一種是受利益驅使,通過篡改政府網站資料、添加虛假信息、盜取公民資料,以此達到獲取利益的目的;另一種是為泄私憤轉而當黑客,目的是為了轉嫁社會生活中的壓力或者直接表達自己在社會生活中的某種不滿。
針對政府網站頻頻被黑,信息內容安全技術國家工程實驗室主任方濱興認為,政府網站往往重視建設,輕視維護。不能投錢把設備一買就不管了,網絡安全維護也需要不斷更新。