站長常推薦給大家使用的WP資安外掛Wordfence最近指出,他們發現有一個駭客集團,針對近百萬個WordPress網站發動攻擊,讓造訪相關網站的使用者導向到惡意廣告網站。

1.WordPress外掛不安全造成資安攻擊
這次造成攻擊的外掛是easy2map,大家可以注意一下自己有沒有安裝,如果有,你可能就是潛在受害者。除了easy2map,之前也有被抓出來的Easy2Map、Blog Designer、WP GDPR Compliance、Total Donations及Newspape,有安裝的人也要注意了。為什麼安裝easy2map及這些wp外掛的網站會被攻擊呢?因為駭客經常利用一些名不見經傳且含有XSS漏洞的外掛程式作為入口,並在WordPress網站上植入惡意的JavaScript,以將網站的造訪者引導到惡意廣告網站。
2.駭客攻擊wordpress外掛-easy2map

研究人員是在4月28日發現大規模的攻擊行動,那幾天的攻擊量是平常的30倍,而且光是在5月3日,駭客便針對超過50萬個網站展開逾2千萬次的攻擊,近一個月來,有超過90萬個網站遭到來自2.4萬個IP位址的攻擊。
3.如何避免wordpress被駭客攻擊
為了避免成為攻擊目標,Wordfence建議WordPress網站所有人應該採用最新的外掛程式,而且刪除或關閉那些已被WordPress外掛市集所移除的程式。
如果遇到類似wordpress外掛攻擊怎麼辦?
駭客攻擊無孔不入,難保哪天就輪到自己的網站。如果你正面臨駭客的威脅或資安的困難,也可以找資安防護家會幫你做好各種資安測試,建立防火牆,並在12小時內幫你找出問題源、清除並還原,讓你的商業損失降到最小。如果您有需要,歡迎立刻諮詢資安防護家,我們有提供一個網域一次免費檢測的機會 點我預約
更多資安相關資訊:
- 如何知道WordPress有沒有中毒?
- WordPress網站中毒如何預防?
- 我的網站中毒了怎麼辦?!3招教你快速處理Wordpress中毒網站
- 善用這1招!讓WordPress網站中毒風險大大降低!
