Google ニュースのアルゴリズムは金曜日(2024 年 11 月 8 日)、ハッキングされたテランガーナ州政府の Web サイトによって騙され、スパム送信されました。ハッカーらは、ハイデラバード首都圏上下水道委員会(HMWSSB)のWebサイト「hyderabadwater.gov.in」の脆弱性を悪用したようだ。このウェブサイトは、ハイデラバードの住民が水道料金をオンラインで支払うために使用しています。
ハッキング自体がいつ起こったのかは不明だが、本日初めに、Google ニュースのテクノロジー セクションの最新ニュース タブに、賭博、オンライン ラミー、カジノに関するプロモーション リンクが上昇傾向にあり始めた。 Garena Free Fire MAX 引き換えコードを強調した 1 つのサブセクションを除いて、他のほとんどのリンクは HMWSSB からのものであり、ギャンブルを促進していました。このリンクはユーザーをオンライン賭博プラットフォーム betwww20.com にリダイレクトしていました。
このハッキングにより、HMWSSB のウェブサイトと Google ニュースのアルゴリズムの両方の脆弱性が明らかになりました。攻撃方法は確認できませんでしたが、一般的な Web サイト ハッキング手法である SQLi (Structured Query Language Injection) 攻撃のようです。
このタイプの攻撃は、ハッカーが Web フォーム、URL パラメーター、またはその他の入力フィールドに悪意のある SQL コードを挿入することにより、Web サイトのデータベース クエリ システムの脆弱性を悪用したときに発生します。これは、Web サイトがユーザー入力を SQL クエリで使用する前に適切に検証またはサニタイズできない場合に発生する可能性があります。
SQLi を使用すると、データベース内の情報を削除または変更したり、ユーザー名、パスワード、クレジット カードの詳細などの機密データを抽出したりできます。攻撃者は悪意のあるコードを挿入して、Web サイトやサーバーをさらに侵害する可能性もあります。
ハッカーは多くの場合、自動ツールを使用して多数の Web サイトをスキャンし、攻撃します。これらのツールは、機能するものが見つかるまで、フォーム、URL、その他の入力フィールドで SQL インジェクション ペイロードのさまざまなバリエーションを試すことができます。
公開 – 2024 年 11 月 8 日午前 11:52 (IST)
#Google #ニュースがハッキングされたハイデラバード政府にだまされてスパム送信された #Webサイト