Webstederne blev udsat for web defacement, hvor hackere placerede deres egne sider på dem.
Halvdelen af angrebene var masseangreb, hvor flere websteder på et webhotel blev overtaget samtidig. Det største angreb fandt sted den 1. april, da 13 websteder på samme webhotel blev overtaget.
Danske websteder blev udsat for 378 defacement-angreb i marts måned. Det er 13 procent færre end i februar, men langt flere end i de foregående måneder.
252 af domænerne blev overtaget ved et masseangreb den 6. marts. De befandt sig alle på samme IP-adresse, der tilhører et webhotel.
77 procent af angrebene i marts var masseangreb af den type.
Sårbarheden ligger i det indbyggede REST-API. Den gør det muligt for en angriber at ændre indholdet på et WordPress-websted. Fejlen blev lukket i version 4.7.2 – i første omgang uden at WordPress fortalte om den.
Sikkerhedsfirmaet Sucuri har observeret en række angreb rettet mod websteder, der ikke har opdateret til version 4.7.2. Mindst 80.000 websider er ramt.
En søgning viser, at omkring 50 danske domæner er ramt af angrebene.
Ved et defacement-angreb placerer en hacker sine egne sider på offerets websted. Formålet kan være at sprede politiske budskaber eller blot at vise sig over for andre hackere.
Ud af de 93 angreb i januar var 37 masseangreb. Det er angreb, hvor flere domæner på den samme IP-adresse bliver overtaget i ét hug. Som regel ligger webstederne på det samme webhotel, der har mangelfuld sikkerhed.
Siden sommeren har der været under 200 defacementangreb om måneden rettet mod danske domæner. Den positive udvikling fortsatte i november, hvor der var 179 angreb - det er dog en stigning på 60 procent i forhold til oktober.
Ved defacements placerer en hacker sit eget indhold på webservere, han hacker sig ind på.
Fire ud af ti angreb var masseangreb, hvor flere domæner på samme IP-adresse blev overtaget i ét hug.
Din webside ligger sandsynligvis på et webhotel. Udbyderen er ansvarlig for sikkerheden på selve webhotellet. Hvis du har installeret programmer på serveren, er du selv ansvarlig for at holde dem opdateret og sikre. Det gælder også udvidelser og plugins til CMS'er (Content Management System). Sørg for at tage backup, så du kan gendanne data, hvis det bliver nødvendigt.
Hvad er SQL-indsætning?
SQL-indsætning er en udbredt form for sårbarhed i web-applikationer. Den giver angribere mulighed for at afvikle databasekommandoer.