Przejdź do treści Przejdź do stopki
Aktualizacje strony

Złośliwe oprogramowanie atakujące system WordPress

Złośliwe oprogramowanie atakujące system WordPress

Drodzy Użytkownicy WordPressa!

 

Badacze z firmy zajmującej się cyberbezpieczeństwem w ostatnim czasie odkryli kampanię skierowaną w użytkowników systemu WordPress.

Efektem naruszenia jest m.in. utworzenie nieautoryzowanego konta administratora, zainstalowanie złośliwej wtyczki oraz kradzież wrażliwych danych, wykorzystując mechanizmy zaciemniania, aby uniknąć wykrycia.

Zachęcamy do:

  • regularnego audytu kont użytkowników i wtyczek, które obecne są w systemie,
  • wzmocnienie uwierzytelniania - zachęcamy do skorzystania z mechanizmów uwierzytelnienia dwuskładnikowego (2FA).

 

Źródło: https://www.bleepingcomputer.com/news/security/wp3xyz-malware-attacks-add-rogue-admins-to-5-000-plus-wordpress-sites/

Stopka