Ha feltörik az oldalad, ne kezdj el kapkodni
Ha egyszer azt látod, hogy a weboldalad furcsán viselkedik, nagyon csábító azonnal kattintgatni.
Töröljünk valamit.
Kapcsoljunk ki mindent.
Írjunk a tárhelynek.
Cseréljünk jelszót.
Imádkozzunk.
Nyissunk meg 17 böngészőfület, amelyekből 16 azt mondja, hogy telepíts egy új bővítményt, a tizenhetedik pedig kínaiul van.
Érthető reakció. Csak nem mindig hasznos.
Egy feltört weboldal olyan, mint egy betörés utáni üzlet.
Ha bemész, és első pánikban elkezdesz felmosni, visszatenni a székeket, kidobni a törött üveget és átrendezni a polcot, akkor lehet, hogy eltünteted azt is, amiből kiderülne, hogyan jutottak be.
A WordPress 2017-es egyik ismert hibájánál rengeteg oldal tartalmát módosították a támadók.
A BleepingComputer akkori beszámolója szerint több mint 1,5 millió oldalt érintettek a rongálások, több tízezer domainen.
A lényeg nem az, hogy ez ma pont ugyanígy történik. Hanem az, hogy amikor a baj nagyban indul, sok tulajdonos csak akkor veszi észre, amikor már a kirakatot firkálták össze.
Ilyenkor a sorrend számít.
Először megállapítani, mi történik.
Utána megőrizni, ami segít megérteni.
Utána tisztítani.
Utána bezárni azt az ajtót, amin bejöttek.
Utána visszaállítani a bizalmat.
Nem fordítva.
A tanulság: feltörés után nem hősködni kell, hanem sorrendet tartani.
Ha most épp baj van, vagy szeretnéd tudni, mit kell csinálni ilyen helyzetben, a Feltörték! Most mi legyen? című ebook pont erre való: pánik helyett lépések.
Mert a “valamit gyorsan nyomjunk meg” ritkán stratégia, legfeljebb drága tombolajegy.
Források:
BleepingComputer: Attacks on WordPress Sites Intensify as Hackers Deface Over 1.5 Million Pages, https://www.bleepingcomputer.com/news/security/attacks-on-wordpress-sites-intensify-as-hackers-deface-over-1-5-million-pages/
Wordfence: A Feeding Frenzy to Deface WordPress Sites, https://www.wordfence.com/blog/2017/02/rest-api-exploit-feeding-frenzy-deface-wordpress-sites/