WordPress ‘Yalandan’ Hacklendi: Yüzlerce Web Sitesi Fidye Yazılımına Kurban Gitti

Dünyanın en popüler internet sitesi oluşturma ve yönetim araçlarından birisi olan WordPress’in kullanıcıları, Sucuri isimli bir siber güvenlik şirketinin araştırmasına göre büyük bir saldırıya uğradı. Fakat bu saldırılar aslında kısmen sahte saldırılardı. Tüm olaylar, bir internet sitesi sahibinin sitesinde gördüğü şey sonrasında Sucuri’ye araştırma talebinde bulunmasıyla başladı.

26.02.2022 04:01:45 tarihinde yayınlandı.

Dünyanın en popüler internet sitesi oluşturma ve yönetim araçlarından birisi olan WordPress’in kullanıcıları, Sucuri isimli bir siber güvenlik şirketinin araştırmasına göre büyük bir saldırıya uğradı. Fakat bu saldırılar aslında kısmen sahte saldırılardı. Tüm olaylar, bir internet sitesi sahibinin sitesinde gördüğü şey sonrasında Sucuri’ye araştırma talebinde bulunmasıyla başladı.

Sayfayı ziyaret eden kişiler, internet sitesinin ‘şifrelendiğini’ belirten bir yazıyla karşılaşıyorlardı. Bu yazının altında bir zaman sayacı yer alıyor, onun altında da sitenin normal haline döndürülmesini sağlamak için belirtilen kripto para cüzdanına 0,1 Bitcoin gönderilmesi talep ediliyordu. Bu saldırı, yaklaşık 300 internet sitesinde görülmüştü. Fakat internet sitesi aslında hiç de şifrelenmemişti.

Sucuri’nin araştırmasına göre bunu yapan kişiler, siteyi gerçekten şifrelememişlerdi. Bunun yerine üzerinde oynadıkları ‘Directorist’ isimli bir WordPress eklentisini internet sitelerine kurmuşlardı ve bu eklenti sayesinde de siteyi ziyaret edenlerin karşısına bu yazılar çıkıyordu. Ayrıca hazırladıkları eklenti, WordPress’teki gönderilerin tamamını yayından kaldırıyordu.

Fakat saldırganların internet sitelerinin panellerine nasıl eriştikleri halen bilinmiyor. Sucuri’nin araştırmasına göre bu kişiler, internet sitelerinin yönetim panellerine ya kaba kuvvetle (hiç durmadan farklı şifre kombinasyonları denemek) şifre denemeleri yaparak ya da dark webde satılan bilgileri satın alarak erişim sağladılar.

İLGİLİ HABER Hackerların Bilgilerinizi Ele Geçirip Geçirmediğini Öğrenebileceğiniz İnternet Sitesi: Have I Been Pwned Nasıl Kullanılır?

Saldırıdan kurtulmaksa fazlasıyla kolaydı. Kişinin tek yapması gereken WordPress yönetici paneline girerek ilgili eklentiyi silmesi ve tüm sayfaları ve gönderileri yeniden yayına alması gerekiyordu. Böylece internet sitesi, saldırı hiç gerçekleşmemiş gibi yaşamına devam ediyordu. Saldırı, halen bazı internet sitelerinde görülebiliyor.


Kaynak webtekno.com

 

Google Haritalar, Benzinli ve Dizel Araçlara Başka, Elektrikli Araçlara Başka Yol Gösterecek

ABD merkezli teknoloji devi Google'ın en popüler hizmetlerinden bir tanesi olan Haritalar, yakın bir gelecekte güncellenecek ve pek çok şoförü memnun edecek bir özelliğe kavuşacak. Şu an için Google Haritalar'ın 11.39 kodlu Android beta sürümünün kodlarında yer alan özellik, araçların motor türüne göre rotalar oluşturulmasını sağlayacak.

Şimdi Passo Düşünsün: Spotify Doğrudan Konser Bileti Satmaya Başladı

Müzik dinleme alışkanlıklarını önemli şekilde değiştiren çevrimiçi müzik uygulaması Spotify yeni bir özelliği kullanıcılarına sunmaya hazırlanıyor. Firma, şimdiye kadar Ticketmaster ve Eventbrite gibi partnerleri aracılığıyla gerçekleştirdiği bilet satış işlemini de kendisi gerçekleştirecek. 

Önce GTA, Şimdi Bu: Diablo 4’ün Oynanış Videosu Sızdırıldı!

18 Eylül Pazar günü, oyun dünyasında tarihi bir gün oldu. GTA sevdalılarının toplandığı GTAForums’ta bir kullanıcı, geliştirilmekte olan GTA 6’ya ait görüntüleri sızdırdı. Paylaşım, dünya çapında gündem oluştururken Rockstar da bu sızıntıyı doğrulayan bir açıklama paylaştı. Fakat aynı gün içinde yaşanan tek büyük sızıntı bu da değildi.

iPhoneların Şarjı Neden %1 Seviyesinde Uzun Süre Kalır?

Telefonunuzun şarjı %1’i gösterdiğinde, “ha bitti, ha bitecek” diye stres yaşarken, o %1 ibaresi sizi asla terk etmez. iPhone’ların, akıllı telefon sektörünün başını çeken markalardan biri olduğunu göz önünde bulundurduğumuzda, böyle bir durum kullanıcılar için garip karşılanabiliyor.

Türkiye, En Çok Metaverse Arsası Satın Alan Ülke Oldu: İyi de Neden?

Metaverse kavramının son zamanların en popüler konusu olduğunu söyleyebiliriz. ‘İnternet’in bir sonraki aşaması olarak görülen metaverse, gelecek olarak nitelendiriliyor ve birçok dev şirketten yatırım alıyor. Tahmin edebileceğiniz gibi ülkemiz de bu çılgınlığa dahil olmuş durumda ve yatırımlara da şimdiden başlandı.