Un grup de hackeri a lăsat accidental unul dintre serverele sale expus la internet fără protecție prin parolă. Cercetătorii în securitate cibernetică au descoperit serverul și au găsit instrumente de hacking, liste de ținte și jurnale de activitate care arătau cum atacatorii au atacat site-urile web.
Serverul conținea informații despre peste 1,4 milioane de site-uri web , care au fost scanate pentru vulnerabilități. Din fericire, acest lucru nu înseamnă că toate aceste site-uri au fost piratate, dar indică amploarea întregii operațiuni.
Cum a avut loc atacul
Atacatorii nu au exploatat vulnerabilități noi sau necunoscute. În schimb, au căutat site-uri cu plugin-uri WordPress învechite pentru care dezvoltatorii lansaseră deja patch-uri de securitate, dar pentru care proprietarii site-urilor nu instalaseră încă.
Cele mai frecvent atacate plugin-uri au fost Breeze Cache și ThemeREX Addons . Mii de site-uri web care nu s-au actualizat în timp util au fost compromise prin intermediul acestor plugin-uri.
Cercetătorii estimează că peste 25.000 de site-uri web au fost sparte cu succes în timpul acestei campanii.
Cum să securizezi un site web WordPress
Cea mai bună metodă de a vă proteja site-ul web este să actualizați în mod regulat WordPress, pluginurile și temele. Dacă utilizați Breeze Cache , ThemeREX Addons , Simple File List sau WP File Manager , asigurați-vă că aveți instalate cele mai recente versiuni.
De asemenea, este recomandat să eliminați pluginurile neutilizate, să scanați periodic site-ul web pentru programe malware și să creați copii de rezervă. Puteți verifica vulnerabilitățile cunoscute ale pluginurilor dvs. utilizând baza de date a vulnerabilităților WPScan .
Concluzie
Acest caz confirmă încă o dată că majoritatea atacurilor asupra WordPress sunt posibile nu prin noi metode de hacking, ci pentru că proprietarii de site-uri web nu reușesc să instaleze actualizările în timp util.
Actualizările regulate și verificările periodice de securitate a site-ului web sunt cele mai simple și eficiente modalități de a vă proteja afacerea.
Ai nevoie de ajutor cu securitatea site-ului web?
Dacă nu ești sigur cât de sigur este site-ul tău WordPress, specialiștii Dits.md sunt gata să te ajute. Efectuăm audituri de securitate WordPress, scanăm site-uri web pentru programe malware, analizăm plugin-uri și oferim recomandări practice pentru a te ajuta să-ți protejezi site-ul web de atacurile cibernetice.


