Kerosakan laman web adalah serangan terhadap kandungan laman web. Ia biasanya dilakukan dalam usaha untuk merosakkan atau menyebarkan mesej oleh penggodam. Kandungan tapak web digantikan dengan mesej atau kod berniat jahat yang biasanya boleh dilihat oleh pelawat.
Dalam jenis serangan yang paling biasa, penggodam mengakses tapak web melalui protokol keselamatan yang lemah atau kelemahan lain seperti skrip merentas tapak atau suntikan SQL. Sebaik sahaja penggodam telah mendapat akses kepada pelayan, mereka akan menggantikan halaman utama atau kandungan laman web lain dengan mesej atau mengalihkan pelawat ke halaman web yang menyinggung perasaan. Kandungan berniat jahat yang ditambahkan pada tapak web mungkin mempunyai imej, teks, hiperpautan, audio atau video.
Matlamat aktiviti berniat jahat itu biasanya untuk memalukan pemilik tapak web atau organisasi, atau untuk membantah aktiviti politik. Motif lain untuk merosakkan termasuk keuntungan kewangan melalui penggunaan perisian tebusan, merosakkan laman web korporat untuk mencuri data atau kunci penyulitan, penggunaan laman web yang rosak sebagai platform untuk menyebarkan perisian hasad dan untuk mencipta pintu belakang berniat jahat yang berterusan, serta untuk rekreasi dan penggodaman untuk -seronok.
Pemilik atau pentadbir laman web boleh mengambil beberapa langkah untuk mengurangkan risiko kerosakan tapak web. Langkah-langkah ini termasuk mengeraskan protokol keselamatan pelayan, penciptaan dan penyimpanan sandaran, menggunakan tembok api aplikasi web dan kerap mengimbas pelayan untuk mencari kelemahan. Selain itu, versi terkini perisian pelayan dan antivirus harus dipasang untuk mengurangkan risiko kerosakan tapak web.
Secara keseluruhan, kerosakan tapak web ialah aktiviti berniat jahat yang boleh memberi kesan negatif kepada perniagaan atau organisasi dalam talian. Dengan mengambil langkah yang betul untuk melindungi tapak web, risiko kerosakan tapak web dapat diminimumkan.