Ποιες πλατφόρμες προτιμούν οι χάκερς;

Μεταξύ των open source CMS, το Wordpress, ως γνωστόν, είναι το δημοφιλέστερο. Η δημοφιλέστερη πλατφόρμα γίνεται πάντα και ο δημοφιλέστερος στόχος βέβαια. Αν είναι να κάνει κάποιον τον κόπο να στήσει κάποια επίθεση, γιατί να μη στοχεύσει στη μεγαλύτερη “αγορά” άλλωστε; Κάπως έτσι λοιπόν προκύπτει ότι σχεδόν το 80% των επιθέσεων κατά το πρώτο τρίμηνο του 2016 είχαν ως στόχο το Wordpress, με το Joomla CMS να αγγίζει σχεδόν το 15%.

Πολλές επιθέσεις βασίζονται σε τρέχοντα κενά ασφαλείας, ακόμη περισσότερες όμως σε κενά που έχουν καλυφθεί με update, αλλά αυτό δεν σημαίνει ότι ο ιδιοκτήτης του site έκανε τον κόπο να αναβαθμίσει την ιστοσελίδα του στη νεότερη και ασφαλέστερη έκδοση του CMS που χρησιμοποιεί.

website hacked by cms

Χαρακτηριστικά, πάνω από το 55% των ιστοσελίδων σε Wordpress που δέχτηκαν επίθεση δεν είχαν αναβαθμιστεί στην πιο πρόσφατη έκδοση του CMS. Αν μιλήσουμε για Joomla, τότε το ανάλογο ποσοστό φτάνει στο 85%. Με λίγα λόγια υπάρχουν επιθέσεις που μπορούν να αποφευχθούν απλά με έγκαιρες αναβαθμίσεις και, παρόλα αυτά, είναι εξαιρετικά μεγάλα τα ποσοστά των ιστοσελίδων που δεν αναβαθμίζονται σε εύλογο χρονικό διάστημα μετά τη διάθεση μια νέας έκδοσης του όποιου CMS.

16 percent out of date 2

Οι δημοφιλέστερες επιθέσεις

Από το ίδιο δείγμα προκύπτουν και οι προτεραιότητες των hackers άπαξ και αποκτήσουν πρόσβαση σε κάποια ιστοσελίδα, εκμεταλλευόμενοι κενά ασφαλείας. Κάτι παραπάνω από τα 2/3 καταλήγουν στη δημιουργία Backdoor που διευκολύνει τις επόμενες επιθέσεις, λίγο πιο κάτω μόνο βρίσκεται η εγκατάσταση malware ποικίλης… ”ύλης”, ενώ στην τρίτη θέση, με αυξητική τάση, είναι το SEO Spam. Το τελευταίο είναι εξαιρετικά επικίνδυνο (άλλωστε λέγεται και Search Engine Poisoning) αφού πηγαίνει “πακέτο” με την εισαγωγή συνδέσμων που οδηγούν σε ανεπιθύμητους αν όχι παράνομους προορισμούς, οι οποίοι εκμεταλλεύονται την καλή παρουσία ενός site σε μηχανές αναζήτησης για να “ανέβουν”. Μέχρι, βέβαια, που όλο αυτό γίνεται αντιληπτό και την πληρώνει (καταποντίζεται δηλαδή σε αποτελέσματα αναζήτησης) το αθώο και, ξεζουμισμένο πια, website.

16 infection trends 650x352

Με λίγα λόγια πολλά κακά προκύπτουν από αμέλεια στα πιο απλά πράγματα. Εδώ είμαστε όμως, για να μην αμελείτε τίποτα.

Πηγή στατιστικών: Sucuri (αφορούν το Α' τρίμηνο του 2016)

 

 

Γνωρίστε τις υπηρεσίες ασφάλειας ιστοσελίδων μας

Προστατέψτε το website σας τώρα