WordPress-tietotomurrot jatkuneet Suomessa – tekijät hyödyntävät haavoittuvuuksia

Digi Toimittaja:

WordPress-tietomurrot ovat jatkuneet Suomessa kuluvan vuoden aikana. Traficomin Kyberturvallisuuskeskus on kehottanut WordPress-sivustojen yllpitäjiä seuraamaan tietoturvaa tiiviisti ja muistamaan päivitykset.

Keväällä WordPress-hyökkäyksissä hyödynnettiin erityisesti palvelu lisäosien haavoittuvuuksia. Kesällä hyökkäysten kohteena on ollut myös WordPressin omaan järjestelmään liittyvä kriittinen haavoittuvuus.

Tietoturvasta on huolehdittava jatkuvasti

– WordPress-sivustojen murrot osoittavat, että tietoturvasta on huolehdittava jatkuvasti. Erityisesti sivustojen ylläpitäjien tulisi pitää WordPress ja sen lisäosat ajan tasalla, poistaa tarpeettomat lisäosat ja käyttäjätilit sekä seurata haavoittuvuuksia, kertoo tiedotteessa Traficomin Kyberturvallisuuskeskuksen tietoturva-asiantuntija Antti Nikkinen.

Nikkisen mukaan suojaaminen on tärkeää myös sivustojen kävijöiden kannalta. Murrettua verkkosivua voidaan käyttää haitallisen sisällön levittämiseen ja kävijöiden huijaamiseen.

WordPress on yksi eniten käytetyistä verkkosivujen julkaisujärjestelmistä. Palvelun avulla voidaan tuottaa ja hallita sivustojen sisältöä, ulkoasua ja toiminallisuuksia.

WordPressiä käyttävät niin yhteisöt, yritykset kuin yksityishenkilötkin. Kyberturvallisuuskeskus varoitti jo keväällä tietomurroista, joiden tekijät hyödynsivät WordPressin lisäosien haavoittuvuuksia.

Lisäosan haavoittuvuus voi avata hyökkääjälle pääsyn koko sivustolle.

Lisäosan haavoittuvuus voi avata hyökkääjälle pääsyn koko sivustolle. Tästä voi seurata arkaluonteisten tietojen vuotamista tai haittakoodin päätyminen sivustolle.

Heinäkuussa hyökkääjät alkoivat hyödyntää aktiivisesti WordPressin omassa järjestelmässä ilmennyttä haavoittuvuutta. Kyberturvallisuuskeskuksen mukaan haavoittuvuuden avulla on murrettu myös suomalaisia verkkosivustoja.

Edellä mainituissa tapauksissa sivustoille asennettiin haitallista sisältöä. Sivustolla vierailevia käyttäjiä on yritetty saada esimerkiksi lataamaan haittaohjelmia laitteelleen.

Kyberturvallisuuskeskus kehottaa huolehtimaan WordPressin ja lisäosien päivityksestä säännöllisesti. Tarpeettomat lisäosat ja käyttäjätilit on syytä poistaa.

Ohjeita WordPress-sivuston suojaamiseen kerrotaan Kyberturvallisuuskeskuksen verkkosivuilla.

Lähde: Traficom

Voit lisätä Staran Googlen ensisijaiseksi lähteeksi klikkaamalla tästä ja ruksittamalla laatikon. Voit myös lukea lisää tähän artikkeliin liittyvistä teemoista ja aiheista, kuten , tai laajemmin samasta aihealueesta Digi -osioistamme.