조회 수 192 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

WordPress, 해킹당한 사이트의 90%

 

 

제목-없음.jpg

 

 

GoDaddy 소유 보안업체는 18,302 건의 감염된 웹사이트와 4.4m 이상의 정리된 파일을 분석하여 최신 해킹된 웹 사이트 경향 보고서를 작성했습니다.

2018년에 WordPress가 해킹된 웹사이트의 90%를 차지했습니다. 이전 83%에서 증가된 수치입니다.

이 문제는 WordPress의 구버전 문제는 아닌 것 같습니다. 감염된 사이트의 37%만이 구 버전이었기 때문입니다.

이 데이터는 WordPress가 자동업데이트로 계속 수행하는 작업이 영향을 미친다는 것을 보여줍니다.

또한 플러그인과 같은 플랫폼 확장 구성요소를 주목할 필요가 있습니다.

이러한 확장 가능한 구성요소는 연간 수만개의 사이트에 영향을 미치는 실제 공격 요소입니다.

WordPress를 감염시킬 때 악용되는 주요 공격 경로는 알려지지 않은 취약점이 있는 플러그인입니다.

따라서 타사 구성 요소의 역할이 중요합니다.

신용카드 및 사용자 정보와 같은 중요한 고객 데이트를 가진 상거래 웹사이트는 최신 보안 강화 및 취약성 패치를 업데이트해야합니다.

누출 된 암호의 재사용, 교차 사이트 오염,백도어가 포함된 해적판 소프트웨어 사용, 보안 지식과 자원의 부족등 위험노출을 초래하는 보안과제를 강조했습니다.

 

출처 : https://www.infosecurity-magazine.com/news/wordpress-comprises-90-of-hacked-1-1/

 

  1. 솔라윈즈 오리온 플랫폼 보안 주의 권고

    □ 개요 o 최근 미국 CISA(Cyber Infrastructure Security Agency)는 솔라윈즈社 제품* 관련 공급망 공격에 대한 긴급 보안 주의 발표 [1] o 해당 제품을 사용중인 국내 이용자들은 악성코드 감염 등의 피해를 입을 수 있으므로, 대응 방안에 따라 보안 조치 권...
    Date2020.12.16 Byezclean Reply0 Views118 file
    Read More
  2. WordPress, 해킹당한 사이트의 90%

    WordPress, 해킹당한 사이트의 90% GoDaddy 소유 보안업체는 18,302 건의 감염된 웹사이트와 4.4m 이상의 정리된 파일을 분석하여 최신 해킹된 웹 사이트 경향 보고서를 작성했습니다. 2018년에 WordPress가 해킹된 웹사이트의 90%를 차지했습니다. 이전 83%에...
    Date2019.03.06 Byezclean Reply0 Views192 file
    Read More
  3. 맥에서 백도어를 설치하는 CoinTicker 프로그램

    맥에서 백도어를 설치하는 CoinTicker 프로그램 CoinTicker 프로그램은 사용자의 맥에 백도어를 설치하고 있습니다. CoinTicker는 비트코인, Ethereum, Litecoin, Ripple, Dogecoin, Dash 및 기타 많은 암호화폐의 최신 가격을 제공하는 Mac 표시줄 앱입니다....
    Date2018.10.30 Byezclean Reply0 Views543 file
    Read More
  4. 패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요.

    패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요. 보안 연구자가 Windows용 Microsoft Edge 웹 브라우저와 iOS용 Apple Safari의 웹 사이트 주소를 스푸핑할 수 있는 심각한 취약성을 발견했습니다. Microsoft는 지난 달 월별 보안 업...
    Date2018.09.13 Byezclean Reply0 Views259 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login