Het Nationaal Cyber Security Centrum (NCSC) roept beheerders en eigenaren van WordPress-websites op om hun sites te beveiligen tegen malware. Deze oproep volgt op een internationale politieoperatie gericht tegen het SocGholish-botnet, dat gebruikmaakte van gestolen inloggegevens om WordPress-sites te infecteren met malafide code.
De kwaadaardige code op de gehackte websites probeerde bezoekers te misleiden door hen te laten denken dat zij een browser-update moesten installeren, terwijl het in werkelijkheid om malware ging. Het NCSC benadrukt daarom het belang voor eigenaren van WordPress-sites om actie te ondernemen en bezoekers te waarschuwen voor verdachte updates.
In Nederland heeft de politie de hackbevoegdheid ingezet om besmette WordPress-sites op te schonen. Het NCSC informeert actief eigenaren van gehackte sites, maar adviseert ook beheerders die geen notificatie hebben ontvangen om de beveiligingsadviezen alsnog te volgen. Deze adviezen omvatten onder meer het controleren op verdachte admin-accounts, het inschakelen van multi-factor authenticatie, het beperken van toegang tot het beheerdersgedeelte via IP-whitelisting, het gebruik van sterke wachtwoorden en het up-to-date houden van WordPress, plug-ins en thema's.
Daarnaast raadt het NCSC aan om logging en meldingen voor ongewone acties in te schakelen, het blokkeren van de uitvoering van php-bestanden in de uploads-map, en het maken van goede back-ups en monitoring. Bij vermoeden van misbruik adviseert het centrum om de site tijdelijk in onderhoud te zetten, te herstellen vanaf een schone back-up, het systeem bij te werken en alle wachtwoorden te wijzigen. Meer informatie is te vinden via het Nationaal Cyber Security Centrum.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *