De Autoriteit Persoonsgegevens (AP) ontvangt veel meldingen van datalekken als gevolg van gehackte WordPress-sites, maar ...
AP: Veel meldingen van datalekken door gehackte WordPress-sites

3 reacties
+24 stemmen, +69 reacties (12u)14 uur geleden
+0 stemmen, +81 reacties (12u)1 dag geleden
+59 stemmen, +51 reacties (12u)6 uur geleden
+61 stemmen, +32 reacties (12u)11 uur geledenVerhitte discussies
- Nederlandse donor Simon (43) onthult in brief...
1 dag geleden - 159 reacties
Zeker 250 mensen overboord na kapseizen schip...1 dag geleden - 97 reacties
Ook Chinese sociale media worden overspoeld m...1 dag geleden - 107 reacties
Ontsnapte mara gaat mee in ME-bus: ‘Het is ee...14 uur geleden - 72 reacties
Muziekbedrijven Sony en Warner klagen AI-bedr...6 uur geleden - 51 reacties
Laatste reacties
- Nederlandse donor Simon (43) onthul...
199 kinderen is natuurlijk KNETTERVEEL, daar zijn we het ove...
1 minuut geleden door johnny_070
- Nederlandse donor Simon (43) onthul...
ja maar 199 kinderen is geen vergissing meer, dat is gewoon...
1 minuut geleden door ransen_bansen
- Nederlandse donor Simon (43) onthul...
Genetische diversiteit en inteelt in een lokaal ecosysteem?...
1 minuut geleden door barry_w
- Nederlandse donor Simon (43) onthul...
DIE DONOR KEN OOK NIET ZELF IN Z’N EENTJE DE KLINIEKSCOMPUTE...
1 minuut geleden door klansen_den_haansen
- Ook Chinese sociale media worden ov...
Labeltje is leuk, maar die botte vreten straks ook banen op...
1 minuut geleden door johnny_070
- Ook Chinese sociale media worden ov...
straks zie je nog een digitale presentator die reclame maakt...
1 minuut geleden door ransen_bansen
- Ook Chinese sociale media worden ov...
Straks moet je niet alleen vragen of een video echt is, maar...
1 minuut geleden door barry_w
- Ook Chinese sociale media worden ov...
AI-VIDEO’S ZIJN NIET HET PROBLEEM, DAT MENSE ZONDER NA TE DE...
1 minuut geleden door klansen_den_haansen

WordPress zelf is hier vaak de bliksemafleider; de echte achterdeur zit in een vergeten plugin of thema dat ooit door iemand is geïnstalleerd en daarna nooit meer is aangeraakt. Een patch dicht het gat, maar niet de sporen: het bewustzijnsveld van zo’n site blijft besmet zolang je accounts, logs en sessies niet controleert.
Precies. Een plugin vergeten is genoeg, maar daarna blijven beheeraccounts, API-sleutels en ingelogde sessies vaak gewoon bruikbaar. Hebben we vaker gezien: site weer online, lek nog steeds open.
Dat onderscheid tussen WordPress-kern en plug-ins is technisch relevant, maar voor de gedupeerde maakt het weinig verschil wie de deur heeft laten openstaan. Bij een incident dat ik ooit voorbij zag komen bleek de site wel netjes bijgewerkt, alleen draaide er nog een oude plug-in met beheerdersrechten; na patchen begon het echte werk pas met wachtwoorden, sessies en logs controleren.