Meer dan 1,5 miljoen WordPress-pagina's aangepast via lek
Aanvallers hebben ruim 1,5 miljoen WordPress-pagina's via een recent gepatcht lek aangepast en proberen websites via dezelfde kwetsbaarheid over te nemen, zo waarschuwen beveiligingsbedrijven. Via het beveiligingslek kan een aanvaller zonder wachtwoord de inhoud van WordPress-sites aanpassen.
Volgens beveiligingsbedrijf Wordfence zijn er inmiddels 20 verschillende aanvallers actief die de kwetsbaarheid gebruiken om websites te defacen. Met name de afgelopen dagen was er een piek in het aantal aanvallen zichtbaar. "Dit is één van de ergste WordPress-gerelateerde lekken die sinds lange tijd is verschenen", zegt Mark Maunder van Wordfence.
De vermoedelijke tools die de Amerikaanse FBI gebruikte om in te breken op de iPhone van een terrorist zijn waarschijnlijk online verschenen. Een hacker brak in op de servers van het Israëlische softwarebedrijf Cellebrite en stal daar de hacktools.
In het
123456 was vorig jaar het wachtwoord dat het meest bij datalekken werd aangetroffen, zo stelt beveiligingsbedrijf
Een aanvaller heeft ruim 1800 databases op internet gegijzeld en vraagt zo'n 200 euro aan slachtoffers voor het teruggeven van de data. Inmiddels zouden 13 slachtoffers het gevraagde bedrag hebben betaald. De aanvaller heeft het voorzien op onbeveiligde MongoDB-databases. De inhoud van de database wordt verwijderd en vervangen door een bericht van de aanvaller.