
Ataki hakerskie WordPress w 2019 roku
Czy wiesz jakie typy ataków hakerskich na strony WordPress były najpopularniejsze w 2019 roku? Firma Sucuri, tworząca m.im. rozwiązania dla podniesienia zabezpieczeń WordPress opublikowała niedawno swój raport. Wymienia w nim ataki hakerskie WordPress, które odnotowała przy pomocy swoich narzędzi i na podstawie zgłoszeń otrzymanych przez użytkowników. Popularne ataki hakerskie WordPress Według raportu, do najpopularniejszych metod włamywaczy należą: SEO spam Hakerzy uzyskują nieautoryzowany dostęp do strony i zamieszczają na niej linki, reklamy, obrazki lub inne treści niezwiązane z tematyką strony (np. treści porno, reklamy środków na potencję, lekarstwa na raka). Cross Site Scripting (XSS) Sztuczka polegająca na oszukaniu przeglądarki użytkownika odwiedzającego stronę, aby uruchomiła złośliwy kod JavaScript z zainfekowanej witryny zewnętrznej. W rezultacie użytkownik widzi np. niechciane pop-upy lub jest narażony na wyciek danych osobowych, czy sesji logowania. Wstrzyknięcia SQL Dotyczą wszystkich stron opierających się o bazy danych (w tym WordPress). Haker wykorzystuje formularze kontaktowe lub pola wyszukiwania na stronie, aby za ich pomocą wgrać do bazy danych złośliwy kod. Może dzięki temu np. wykraść dane użytkowników, loginy, hasła lub nawet informacje o płatnościach. Ataki siłowe (brute force) Hakerzy













