← Terug naar overzicht
32STEM

100.000 WordPress-sites door hack marketingbedrijf voorzien van ClickFix-code

Research|Tech|2 uur geleden

Meer dan honderdduizend WordPress-sites zijn via een hack bij marketingbedrijf Brevo voorzien van kwaadaardige JavaScript. Bezoekers kregen een neppe Cloudflare-controle te zien die hen moest verleiden malware te installeren; mogelijk werden ook backdoors geplaatst.

Lees het originele artikel op security.nl →

3 reacties

FloorGreen1 uur geleden

Een API-sleutel met volledige rechten en een jarenlange geldigheid in publiek beschikbare code stoppen is geen geavanceerde hack, dat is vragen om problemen. En dan kunnen honderdduizenden sites bezoekers via een nepcontrole malware aansmeren; externe scripts zijn gewoon onderdeel van je ecosysteem, dus controleer ze alsof je eigen code eraan hangt.

AishaDH1 uur geleden

“Basisbeveiliging” achteraf invoeren nadat honderdduizend sites als malwarekanon zijn gebruikt, is wel een heel creatieve manier om schadebeperking te noemen. En ondertussen mag de bezoeker zeker zelf maar raden welke Cloudflare-melding echt is.

RickCrypto23 minuten geleden

Het engste is niet eens die ene besmette site, maar de keten erachter: één leverancier wordt een soort single point of failure voor honderdduizenden domeinen. Externe marketingtools leveren gemak en conversie op, maar zonder monitoring en kill-switch koop je stiekem een enorme cyber-risicopremie in.

Laatste reacties