מערך הסייבר הלאומי מזהיר: גל השחתות אתרי WordPress בישראל

מערך הסייבר הלאומי פרסם התרעה בעקבות דיווחים על השחתת עשרות אתרים הפועלים על תשתית WordPress. מבדיקת האירועים עלה כי כל האתרים שנפגעו התבססו על שילוב של WordPress, PHP, Nginx ו-MySQL. במערך הסייבר ממליצים למנהלי אתרים לנקוט בשורת צעדי הגנה, ביניהם הפעלת אימות דו-שלבי (MFA), הקפדה על עדכוני גרסה לתוספים ולערכות עיצוב, הסרת רכיבים שאינם בשימוש, הגבלת הגישה לממשק הניהול באמצעות VPN או רשימות IP, והטמעת רכיבי הגנה כגון WAF ומנגנוני חסימה מפני ניסיונות Brute Force כדי למנוע גישה לא מורשית ושיבוש האתרים.

CISA הוסיפה לקטלוג הניצולים הפעילים פגיעות ישנה ב-Cisco IOS

סוכנות הסייבר והתשתיות האמריקנית, CISA, עדכנה את קטלוג הניצולים הפעילים שלה (KEV) וכללה בו את פגיעות ה-CVE-2008-4128 במערכת ההפעלה Cisco IOS בגרסה 12.4. מדובר בחולשות מסוג Cross-Site Request Forgery המאפשרות לתוקפים מרוחקים להריץ פקודות באופן שרירותי, תוך שימוש בנתיבי URI ספציפיים. בהתאם להנחיות ה-BOD 26-04, על הארגונים המושפעים ליישם את התיקונים הנדרשים או להפסיק את השימוש במוצר במידה ולא ניתן למתן את הסיכון. התאריך האחרון לביצוע הפעולות הנדרשות נקבע ל-16 ביולי 2026, כאשר על בעלי העניין להעריך את החשיפה לאינטרנט של הנכסים שברשותם ולפעול בהתאם להנחיות העדכון.