Artikel top billede

Joomla og Wordpress under angreb: Rammes af ransomware

De to populære open source CMS'er Joomla og Wordpress er under angreb.

To af verdens mest populære content management systemer, Joomla og Wordpress, kæmper i øjeblikket med ransomware-angreb.

Sikkerhedsmediet Threatpost kan fortælle, at de exploit kits, der har inficeret tusindvis af Wordpress-sider, nu også anvendes til at gå efter Joomla-sider.

En sikkerhedsekspert fra Rackspace forklarer, at Wordpress-angrebet i øjeblikket rettes mod Joomla-siderne.

"Vi begynder at se de samme trafik-karakteristika med infektioner på Joomla-sider, som vi så med Wordpress-kampagnen," forklarer Brad Duncan fra Rackspace til Threatpost.

Sætter reklamer ind - og åbner bagdøre

Angrebet mod Wordpress blev registreret i starten af februar.

Websider, der er baseret på open source-løsningen, bliver inficeret med JavaScript-filer, der viser reklamer via iframes og samtidig åbner bagdøre til webserverne, forklarer Threatpost.

Når besøgende så kommer forbi de ramte websider, sendes de videre til andre sider med ondsindet kode eller udsættes for TeslaCrypt-ransomware.

Sikkerhedsfirmaet Sucuri forklarer samtidig til Threatpost, at det formodes, at bagmændene simpelthen skanner både sider med Joomla, Drupal og Wordpress og sender koden ind, hvor det lader sig gøre.

CMS'erne har langt hen ad vejen samme opbygning og dermed også samme sårbarheder.

Før jul viste en global opgørelse, at Wordpress nu er at finde på 25 procent af alle hjemmesider.

Nummer to og tre på listen er Joomla Joomla med 2,8 procent og Drupal med 2,1 procent. Alle tre systemer er open source.

Der kan dog være betydelige forskelle i udbredelsen fra land til land, ligesom der også er forskel på, hvor store websider, de tre systemer typisk anvendes til.

Læs også:

Ny CMS-opdatering: Joomla hasteudsender ny version - opdater med det samme

Wordpress står nu bag hver fjerde hjemmeside i verden




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Send dine legacysystemer på pension og invitér standardløsninger indenfor

Legacysystemer er rygraden i mange organisationers it-infrastruktur, men før eller siden er det tid til at sige farvel og skifte til en eller flere standardløsninger. Vi udforsker scenarier og muligheder, der gør det muligt at rykke videre. Hvad er businesscasen? Hvilke krav stiller skiftet til din forretning og jeres processer? Hvordan

08. oktober 2024 | Læs mere


Dynamics 365 & Business Central - AI og branchemoduler

Udforsk, hvordan du kommer godt i gang med Business Central, får hjælp til at tilpasse platformen til dine behov og får mest ud af din ERP-løsning med begrænsede ressourcer.

23. oktober 2024 | Læs mere


Årets CISO 2024

Vær med når Computerworld, Dansk Erhverv og Rådet for Digital Sikkerhed tager temperaturen på trusselslandskabet lige nu, og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

24. oktober 2024 | Læs mere