據媒體報道,LG公司南京工廠近日驚爆罷工風波。由于廠商對韓籍員工和中國員工的年終獎區別對待,約8000名中國員工組織罷工爭取同工同酬。正當此事引發社會關注之際,有網民訪問LG中國官網時發現該網站已被黑客“掛馬”,360安全衛士彈出提示攔截到惡意網址威脅。
圖1:360安全衛士攔截LG中國官網掛馬攻擊
經360安全中心技術驗證,LG中國官網多個頁面確實已被黑客植入惡意代碼。如果訪問者電腦沒有安裝360等安全軟件防護,木馬下載器將自動侵入系統實施破壞。由于黑客并沒有在LG網頁中留下任何言論,目前尚無法判斷此次掛馬是否與罷工事件有何聯系。
據悉,網站掛馬最主要的原因在于網站漏洞被黑客利用。根據360網站安全檢測平臺分析,國內約83%的網站存在各種安全漏洞;同時,由于一些企業網站維護人員缺乏安全意識,也可能導致網站權限被黑客獲取。在所有經常被黑客篡改掛馬的網站中,類似LG官網的企業網站數量最多,比例達到55%以上。
目前,韓國LG總部已經介入罷工事件談判,最終解決方案仍未出爐。截至發稿前,LG中國官網也沒有清除惡意代碼,訪問仍存在安全風險。
圖2:LG中國官網被黑客植入的惡意代碼