SQL-Injections für kriminelle SEO-Kampagne

Die Threat Research Division von Akamai hat eine kriminelle SEO-Kampagne identifiziert. Die Angreifer manipulieren mit Hilfe von SQL-Injections fremde Websites, um damit das Suchmaschinenranking einer anderen Website zu verbessern. [...]

Die Threat Research Division des Content-Delivery-Network-Spezialisten Akamai Technologies hat eine kriminelle SEO-Kampagne beobachtet, bei der Webanwendungen angegriffen werden. Die Attacken dienen dem Ziel, eine „Cheating Stories“-Website, auf der Seitensprung-Geschichten erzählt werden, in Suchmaschinenrankings höher zu positionieren.

Die Angreifer attackierten dazu Webanwendungen mit SQL-Injections, um dort versteckte HTML-Links zu der Website einzuschleusen. Diese Links werden dann von den Suchmaschinen-Bots gescannt und beeinflussen so das Ranking der Website positiv.

Über zwei Wochen des dritten Quartals 2015 hinweg hat die Threat Research Divison von Akamai vor dem Hintergrund dieser Angriffe Daten der Akamai Intelligent Platform analysiert. Dabei konnte sie derartige Attacken auf mehr als 3.800 Websites feststellen sowie 348 eindeutige IP-Adressen identifizieren, die an solchen Angriffen beteiligt waren.

Akamai untersuchte die Cheat-Stories-Website mit Hilfe der Alexa Analytics. Das zeigte, dass sich das Ranking der Website innerhalb des untersuchten dreimonatigen Zeitraums dramatisch verbessert hat.

„Die Fähigkeit, Webseitenrankings zu manipulieren, ist eine lukrative Geschäftsmöglichkeit für die Angreifer“, sagt Stuart Scholly, Senior Vice President and General Manager Security Business Unit bei Akamai. „Sind ihre Attacken erfolgreich, können sie damit Umsatz und Reputation von Unternehmen im Internet beeinflussen.“

Zur Abwehr solcher SQL-Injection-Angriffe empfiehlt die Akamai Threat Research Division folgende Maßnahmen:

Entwickler von Webanwendungen sollten

  • sicherstellen, dass für alle Daten von Nutzern, die in Backend-Datenbank-Abfragen verwendet werden, ordnungsgemäße Plausibilitätsprüfungen implementiert sind. Informationen dazu finden sich auf https://www.owasp.org/index.php/Input_Validation_Cheat_Sheet;
  • bei der Erstellung von SQL-Abfragen, die auf Daten von Usern basieren, nur Prepared Statements mit parametrisierten Queries verwenden. Informationen dazu stehen auf https://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet.

IT-Sicherheitsverantwortliche sollten Akamai zufolge

  • eine Web Application Firewall einsetzen, die SQL-Injection-Angriffe blockiert;
  • ein Profiling und Monitoring des HTML-Response-Body-Formats erwägen. Damit können sie feststellen, wenn es zu signifikanten Veränderungen wie etwa einer Zunahme der Weblinks kommt.

Die Angriffe zur SEO-Manipulation dauern an und werden von Akamai weiter beobachtet. Weitere Informationen stehen unter www.stateoftheinternet.com/seo-attacks bereit. (pi/rnf)


Mehr Artikel

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

News

Jahrelanges Katz-und-Maus-Spiel zwischen Hackern und Verteidigern

Sophos hat den umfangreichen Forschungsbericht „Pacific Rim“ veröffentlicht, der detailliert ein jahrelanges Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit mehreren staatlich unterstützten Cybercrime-Gruppierungen aus China beschreibt. Im Lauf der Auseinandersetzung entdeckte Sophos ein riesiges, gegnerisches Cybercrime-Ökosystem. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*