מקור: CERT-IL / Israel National Cyber Directorate

תמונת תקציר לחדשת סייבר: מערך הסייבר הלאומי מזהיר: גל השחתות אתרי WordPress בישראל

מערך הסייבר הלאומי פרסם התרעה בעקבות דיווחים על השחתת עשרות אתרים הפועלים על תשתית WordPress. מבדיקת האירועים עלה כי כל האתרים שנפגעו התבססו על שילוב של WordPress, PHP, Nginx ו-MySQL. במערך הסייבר ממליצים למנהלי אתרים לנקוט בשורת צעדי הגנה, ביניהם הפעלת אימות דו-שלבי (MFA), הקפדה על עדכוני גרסה לתוספים ולערכות עיצוב, הסרת רכיבים שאינם בשימוש, הגבלת הגישה לממשק הניהול באמצעות VPN או רשימות IP, והטמעת רכיבי הגנה כגון WAF ומנגנוני חסימה מפני ניסיונות Brute Force כדי למנוע גישה לא מורשית ושיבוש האתרים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות