Ha feltörik az oldalad, ne kezdj el kapkodni

Ha egyszer azt látod, hogy a weboldalad furcsán viselkedik, nagyon csábító azonnal kattintgatni.

Töröljünk valamit.

Kapcsoljunk ki mindent.

Írjunk a tárhelynek.

Cseréljünk jelszót.

Imádkozzunk.

Nyissunk meg 17 böngészőfület, amelyekből 16 azt mondja, hogy telepíts egy új bővítményt, a tizenhetedik pedig kínaiul van.

Érthető reakció. Csak nem mindig hasznos.

Egy feltört weboldal olyan, mint egy betörés utáni üzlet.

Ha bemész, és első pánikban elkezdesz felmosni, visszatenni a székeket, kidobni a törött üveget és átrendezni a polcot, akkor lehet, hogy eltünteted azt is, amiből kiderülne, hogyan jutottak be.

A WordPress 2017-es egyik ismert hibájánál rengeteg oldal tartalmát módosították a támadók.
A BleepingComputer akkori beszámolója szerint több mint 1,5 millió oldalt érintettek a rongálások, több tízezer domainen.

A lényeg nem az, hogy ez ma pont ugyanígy történik. Hanem az, hogy amikor a baj nagyban indul, sok tulajdonos csak akkor veszi észre, amikor már a kirakatot firkálták össze.

Ilyenkor a sorrend számít.

Először megállapítani, mi történik.

Utána megőrizni, ami segít megérteni.

Utána tisztítani.

Utána bezárni azt az ajtót, amin bejöttek.

Utána visszaállítani a bizalmat.

Nem fordítva.

A tanulság: feltörés után nem hősködni kell, hanem sorrendet tartani.

Ha most épp baj van, vagy szeretnéd tudni, mit kell csinálni ilyen helyzetben, a Feltörték! Most mi legyen? című ebook pont erre való: pánik helyett lépések.

Mert a “valamit gyorsan nyomjunk meg” ritkán stratégia, legfeljebb drága tombolajegy.

Források:
BleepingComputer: Attacks on WordPress Sites Intensify as Hackers Deface Over 1.5 Million Pages, https://www.bleepingcomputer.com/news/security/attacks-on-wordpress-sites-intensify-as-hackers-deface-over-1-5-million-pages/
Wordfence: A Feeding Frenzy to Deface WordPress Sites, https://www.wordfence.com/blog/2017/02/rest-api-exploit-feeding-frenzy-deface-wordpress-sites/