Un server expus al hackerilor dezvăluie un atac masiv asupra site-urilor WordPress
Autorul - Constantin Nacul
Un grup de infractori cibernetici a lăsat din greșeală unul dintre serverele sale accesibil pe internet, fără nicio protecție prin parolă. Cercetătorii în securitate cibernetică au descoperit serverul și au găsit instrumente de atac, liste cu ținte și jurnale de activitate care au arătat modul în care erau compromise site-urile.
Serverul conținea informații despre peste 1,4 milioane de site-uri web, care fuseseră scanate pentru vulnerabilități. Din fericire, acest lucru nu înseamnă că toate aceste site-uri au fost compromise, însă demonstrează amploarea operațiunii.
Cum a funcționat atacul
Atacatorii nu au folosit vulnerabilități noi sau necunoscute. Ei au căutat site-uri WordPress care foloseau pluginuri învechite, pentru care existau deja actualizări de securitate, dar acestea nu fuseseră instalate.
Cele mai vizate pluginuri au fost Breeze Cache și ThemeREX Addons, prin intermediul cărora au fost compromise mii de site-uri neactualizate.
Cercetătorii estimează că peste 25 000 de site-uri au fost compromise în timpul acestei campanii.
Cum îți protejezi site-ul WordPress
Cea mai bună metodă de protecție este să menții WordPress, pluginurile și temele mereu actualizate. Dacă folosești Breeze Cache, ThemeREX Addons, Simple File List sau WP File Manager, verifică dacă ai instalată cea mai recentă versiune.
De asemenea, este recomandat să elimini pluginurile pe care nu le mai folosești, să verifici periodic site-ul pentru malware și să păstrezi copii de siguranță. Poți verifica dacă pluginurile tale au vulnerabilități cunoscute folosind WPScan Vulnerability Database.
Concluzie
Acest incident demonstrează încă o dată că majoritatea atacurilor asupra site-urilor WordPress au succes deoarece actualizările de securitate nu sunt instalate la timp, nu pentru că hackerii descoperă vulnerabilități noi.
Actualizarea regulată a site-ului și verificările periodice de securitate sunt cele mai simple și eficiente metode de a-ți proteja afacerea.
Ai nevoie de ajutor pentru securizarea site-ului?
Dacă nu ești sigur că site-ul tău WordPress este suficient de protejat, echipa DITS.agency te poate ajuta. Oferim audituri de securitate WordPress, verificări pentru malware, analiză de pluginuri și recomandări practice pentru a-ți proteja site-ul împotriva atacurilor cibernetice.