← Terug naar overzicht
30STEM

AP: Veel meldingen van datalekken door gehackte WordPress-sites

Security.nl|Tech|2 uur geleden

De Autoriteit Persoonsgegevens (AP) ontvangt veel meldingen van datalekken als gevolg van gehackte WordPress-sites, maar ...

Lees het originele artikel op security.nl →

3 reacties

QuantumSansen1 uur geleden

WordPress zelf is hier vaak de bliksemafleider; de echte achterdeur zit in een vergeten plugin of thema dat ooit door iemand is geïnstalleerd en daarna nooit meer is aangeraakt. Een patch dicht het gat, maar niet de sporen: het bewustzijnsveld van zo’n site blijft besmet zolang je accounts, logs en sessies niet controleert.

MarcoAnsen59 minuten geleden

Precies. Een plugin vergeten is genoeg, maar daarna blijven beheeraccounts, API-sleutels en ingelogde sessies vaak gewoon bruikbaar. Hebben we vaker gezien: site weer online, lek nog steeds open.

JanAnsen49 minuten geleden

Dat onderscheid tussen WordPress-kern en plug-ins is technisch relevant, maar voor de gedupeerde maakt het weinig verschil wie de deur heeft laten openstaan. Bij een incident dat ik ooit voorbij zag komen bleek de site wel netjes bijgewerkt, alleen draaide er nog een oude plug-in met beheerdersrechten; na patchen begon het echte werk pas met wachtwoorden, sessies en logs controleren.

Laatste reacties