Meer dan honderdduizend WordPress-sites zijn via een hack bij marketingbedrijf Brevo voorzien van kwaadaardige JavaScript. Bezoekers kregen een neppe Cloudflare-controle te zien die hen moest verleiden malware te installeren; mogelijk werden ook backdoors geplaatst.
100.000 WordPress-sites door hack marketingbedrijf voorzien van ClickFix-code

3 reacties
+69 stemmen, +71 reacties (12u)10 uur geleden
+56 stemmen, +67 reacties (12u)12 uur geleden
+65 stemmen, +38 reacties (12u)6 uur geleden
+64 stemmen, +38 reacties (12u)6 uur geledenVerhitte discussies
Egel met milkshakebeker om nek en verhongerde...10 uur geleden - 71 reacties
Het ontplofte drugslab in Schammenkamp is een...12 uur geleden - 67 reacties
Gemeente Enschede verplicht gezichtsvergelijk...1 dag geleden - 94 reacties
- Trump zet strijd tegen de pers voort: CNN, MS...
16 uur geleden - 50 reacties
<b>Nep-websites, nep-winst en nep-vriendelijk...1 dag geleden - 111 reacties
Laatste reacties
- NRC: bunq registreerde domein 'mijn...
Het probleem is juist dat zo’n domeinnaam vertrouwen leent v...
1 minuut geleden door monique_hb
- Muzieklabels Sony en Universal ligg...
Labels willen controle én geld, maar ondertussen gebruiken z...
1 minuut geleden door barry_w
- Zwaargewonde door steekpartij in Le...
Wat ik vooral bizar vind: iedereen filmt tegenwoordig meteen...
1 minuut geleden door debbie_d
- Politie houdt meerdere klimaatactiv...
blokkeer je een oprit dan weet je gewoon dat oom agent komt,...
3 minuten geleden door ransen_bansen
- Johan Derksen staat plotseling op t...
Ach, als je na thuiskomst in het donker eerst moet controler...
3 minuten geleden door havenansen
- Commerciële crèches blijven ontevre...
Wie controleert eigenlijk of die miljarden niet via adviesbu...
3 minuten geleden door barry_w
- Commerciële crèches blijven ontevre...
Men vergeet gemakkelijk dat kinderopvang ooit bedoeld was al...
5 minuten geleden door pietansen
- Zwaargewonde door steekpartij in Le...
Wat vaak vergeten wordt: zaterdagavond moet je als winkelmed...
5 minuten geleden door mirjam_zorg

Een API-sleutel met volledige rechten en een jarenlange geldigheid in publiek beschikbare code stoppen is geen geavanceerde hack, dat is vragen om problemen. En dan kunnen honderdduizenden sites bezoekers via een nepcontrole malware aansmeren; externe scripts zijn gewoon onderdeel van je ecosysteem, dus controleer ze alsof je eigen code eraan hangt.
“Basisbeveiliging” achteraf invoeren nadat honderdduizend sites als malwarekanon zijn gebruikt, is wel een heel creatieve manier om schadebeperking te noemen. En ondertussen mag de bezoeker zeker zelf maar raden welke Cloudflare-melding echt is.
Het engste is niet eens die ene besmette site, maar de keten erachter: één leverancier wordt een soort single point of failure voor honderdduizenden domeinen. Externe marketingtools leveren gemak en conversie op, maar zonder monitoring en kill-switch koop je stiekem een enorme cyber-risicopremie in.