מקור: CERT-IL / Israel National Cyber Directorate

מערך הסייבר הלאומי פרסם התרעה בעקבות דיווחים על השחתת עשרות אתרים הפועלים על תשתית WordPress. מבדיקת האירועים עלה כי כל האתרים שנפגעו התבססו על שילוב של WordPress, PHP, Nginx ו-MySQL. במערך הסייבר ממליצים למנהלי אתרים לנקוט בשורת צעדי הגנה, ביניהם הפעלת אימות דו-שלבי (MFA), הקפדה על עדכוני גרסה לתוספים ולערכות עיצוב, הסרת רכיבים שאינם בשימוש, הגבלת הגישה לממשק הניהול באמצעות VPN או רשימות IP, והטמעת רכיבי הגנה כגון WAF ומנגנוני חסימה מפני ניסיונות Brute Force כדי למנוע גישה לא מורשית ושיבוש האתרים.
