h Dolar 23,3491 % 1.03
h Euro 25,1615 % 1.03
h BIST100 %
a İmsak Vakti 02:00
İstanbul 21°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a

WordPress ‘Yalandan’ Hacklendi: Yüzlerce Web Sitesi Fidye Yazılımına Kurban Gitti

Dünyanın en popüler sitesi oluşturma ve yönetim araçlarından birisi olan WordPress’in kullanıcıları, Sucuri isimli bir siber güvenlik şirketinin araştırmasına göre bir saldırıya uğradı. Fakat bu saldırılar aslında kısmen sahte saldırılardı. Tüm olaylar, bir internet sitesi sitesinde gördüğü şey sonrasında Sucuri’ye araştırma talebinde bulunmasıyla başladı.

Sayfayı ziyaret eden kişiler, internet sitesinin ‘şifrelendiğini’ belirten bir yazıyla karşılaşıyorlardı. Bu yazının altında bir zaman sayacı yer alıyor, onun altında da sitenin normal haline döndürülmesini sağlamak için belirtilen kripto para 0,1 Bitcoin gönderilmesi talep ediliyordu. Bu saldırı, 300 internet sitesinde görülmüştü. Fakat internet sitesi aslında hiç de şifrelenmemişti.

Eklentiyle sahte saldırı yaparak para talebinde bulunuldu:

wordpress

Sucuri’nin araştırmasına göre bunu yapan kişiler, siteyi gerçekten şifrelememişlerdi. Bunun yerine üzerinde oynadıkları ‘Directorist’ isimli bir WordPress eklentisini internet sitelerine kurmuşlardı ve bu eklenti sayesinde de siteyi ziyaret edenlerin karşısına bu yazılar çıkıyordu. Ayrıca hazırladıkları eklenti, WordPress’teki gönderilerin tamamını yayından kaldırıyordu.

Fakat saldırganların internet sitelerinin panellerine nasıl eriştikleri halen bilinmiyor. Sucuri’nin araştırmasına göre bu kişiler, internet sitelerinin yönetim panellerine ya kaba kuvvetle (hiç durmadan farklı şifre kombinasyonları denemek) şifre denemeleri yaparak ya da dark webde satılan bilgileri satın alarak erişim sağladılar.

Saldırıdan kurtulmaksa fazlasıyla kolaydı. Kişinin tek yapması gereken WordPress yönetici paneline girerek ilgili eklentiyi silmesi ve tüm sayfaları ve gönderileri yeniden alması gerekiyordu. Böylece internet sitesi, saldırı hiç gerçekleşmemiş gibi yaşamına devam ediyordu. Saldırı, halen bazı internet sitelerinde görülebiliyor.


YORUMLAR

s

En az 10 karakter gerekli

Gönderdiğiniz yorum moderasyon ekibi tarafından incelendikten sonra yayınlanacaktır.

Sıradaki haber:

Dünya Sağlık Örgütü: COVID-19 Artık Fakir Ülkelerin Salgını Haline Geldi (Almanya Rekor Vaka Artışı Bildirdi Bu Arada)

HIZLI YORUM YAP

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.