Traficomin Kyberturvallisuuskeskus varoittaa, että WordPress-sivustoihin kohdistuvat tietomurrot jatkuvat Suomessa. Hyökkäykset ovat herättäneet huolta jo keväästä lähtien, ja tilanne paheni kesällä, kun WordPressin omissa järjestelmissä havaittu haavoittuvuus tuli julki.
Kyse ei ole vain yksittäisistä verkkokaupoista tai suurista mediataloista. BuiltWith-palvelun mukaan Suomessa on noin 123 000 aktiivista WordPress-sivustoa, joten riski koskee myös yhdistyksiä, pk-yrityksiä, kuntia ja henkilökohtaisia verkkosivuja.
Haavoittuvat lisäosat voivat avata koko sivuston
Hyökkäykset tapahtuvat usein vanhentuneiden tai haavoittuvien lisäosien kautta. Yksi suojaamaton komponentti voi antaa rikolliselle pääsyn sivuston hallintaan, sisältöön, käyttäjätileihin ja joskus myös palvelimen muihin osiin. Ilmaiset ja maksulliset lisäosat tarjoavat hyödyllisiä ominaisuuksia, mutta niiden tietoturvan taso ja päivityskäytännöt voivat vaihdella merkittävästi.
Vaarassa ovat myös sivustojen kävijät
Murrettua verkkosivua voidaan käyttää haittaohjelmien levittämiseen, tietojenkalasteluun tai kävijöiden ohjaamiseen huijaussivuille. Kyberturvallisuuskeskuksen tietoturva-asiantuntija Antti Nikkinen muistuttaa, että sivuston suojaaminen on siksi tärkeää sekä ylläpitäjälle että verkkopalvelun käyttäjille.
WordPress-ylläpitäjille tärkeät toimet
Ylläpitäjien kannattaa poistaa tarpeettomat lisäosat ja käyttämättömät käyttäjätilit, päivittää WordPressin ydin, teemat ja lisäosat nopeasti sekä käyttää vahvoja salasanoja ja monivaiheista tunnistautumista. Lisäksi säännölliset varmuuskopiot, lokien seuranta ja verkkosovelluksen palomuuri parantavat suojaa. Suomen markkinoilla toimiville yrityksille tietoturvan laiminlyönti voi merkitä käyttökatkoja, mainehaittaa ja henkilötietojen vaarantumista.
WordPressin etuna on laaja ekosysteemi ja saatavuus myös suomenkielisenä, mutta juuri suuri lisäosavalikoima lisää ylläpidon vastuuta. Huolellisesti päivitetty ja tarpeettomasta koodista siivottu sivusto on turvallisempi vaihtoehto kuin nopeasti rakennettu kokonaisuus, jonka komponentteja ei valvota.




Keskustelu
Jätä kommentti
Kommentit
Ei vielä kommentteja. Ole ensimmäinen.