Artikkeli

Kyberturvallisuuskeskus varoittaa WordPress-sivustoista

Kyberturvallisuuskeskus varoittaa Suomessa jatkuvista WordPress-murroista. Haavoittuvat lisäosat voivat vaarantaa tuhansia sivustoja ja niiden kävijöitä, joten päivitykset ja turhat tilit on syytä tarkistaa.

Kyberturvallisuuskeskus varoittaa WordPress-sivustoista
Lukuaika: 2 Minuuttia
Seuraa Googlessa

Traficomin Kyberturvallisuuskeskus varoittaa, että WordPress-sivustoihin kohdistuvat tietomurrot jatkuvat Suomessa. Hyökkäykset ovat herättäneet huolta jo keväästä lähtien, ja tilanne paheni kesällä, kun WordPressin omissa järjestelmissä havaittu haavoittuvuus tuli julki.

Kyse ei ole vain yksittäisistä verkkokaupoista tai suurista mediataloista. BuiltWith-palvelun mukaan Suomessa on noin 123 000 aktiivista WordPress-sivustoa, joten riski koskee myös yhdistyksiä, pk-yrityksiä, kuntia ja henkilökohtaisia verkkosivuja.

Haavoittuvat lisäosat voivat avata koko sivuston

Hyökkäykset tapahtuvat usein vanhentuneiden tai haavoittuvien lisäosien kautta. Yksi suojaamaton komponentti voi antaa rikolliselle pääsyn sivuston hallintaan, sisältöön, käyttäjätileihin ja joskus myös palvelimen muihin osiin. Ilmaiset ja maksulliset lisäosat tarjoavat hyödyllisiä ominaisuuksia, mutta niiden tietoturvan taso ja päivityskäytännöt voivat vaihdella merkittävästi.

Vaarassa ovat myös sivustojen kävijät

Murrettua verkkosivua voidaan käyttää haittaohjelmien levittämiseen, tietojenkalasteluun tai kävijöiden ohjaamiseen huijaussivuille. Kyberturvallisuuskeskuksen tietoturva-asiantuntija Antti Nikkinen muistuttaa, että sivuston suojaaminen on siksi tärkeää sekä ylläpitäjälle että verkkopalvelun käyttäjille.

WordPress-ylläpitäjille tärkeät toimet

Ylläpitäjien kannattaa poistaa tarpeettomat lisäosat ja käyttämättömät käyttäjätilit, päivittää WordPressin ydin, teemat ja lisäosat nopeasti sekä käyttää vahvoja salasanoja ja monivaiheista tunnistautumista. Lisäksi säännölliset varmuuskopiot, lokien seuranta ja verkkosovelluksen palomuuri parantavat suojaa. Suomen markkinoilla toimiville yrityksille tietoturvan laiminlyönti voi merkitä käyttökatkoja, mainehaittaa ja henkilötietojen vaarantumista.

WordPressin etuna on laaja ekosysteemi ja saatavuus myös suomenkielisenä, mutta juuri suuri lisäosavalikoima lisää ylläpidon vastuuta. Huolellisesti päivitetty ja tarpeettomasta koodista siivottu sivusto on turvallisempi vaihtoehto kuin nopeasti rakennettu kokonaisuus, jonka komponentteja ei valvota.

Antti Korhonen

"Olen ohjelmistokehittäjä Helsingistä ja intohimoni on tekoäly. Kirjoitan Diginissä uusimmista sovelluksista ja siitä, miten teknologia muuttaa arkeamme."

Jätä kommentti

Kommentit

Ei vielä kommentteja. Ole ensimmäinen.