SocGholish treft WordPress-sites: is jouw website goed beschermd?

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een actieve aanvalscampagne waarbij cybercriminelen WordPress-websites misbruiken om bezoekers te misleiden met nep-browserupdates. Deze techniek, bekend als SocGholish, kan leiden tot het installeren van malware en het stelen van inloggegevens. Het onderstreept hoe belangrijk het is dat WordPress-websites structureel worden onderhouden en beveiligd om zowel website-eigenaren als bezoekers te beschermen.

Wat is er aan de hand?

Het Nationaal Cyber Security Centrum (NCSC) waarschuwde onlangs voor een nieuwe dreiging waarbij cybercriminelen kwetsbare WordPress-websites misbruiken om malware te verspreiden. De aanval maakt gebruik van SocGholish, een bekende malwarecampagne die al jarenlang wereldwijd actief is.

Bij een besmette website krijgen bezoekers een nep-update van bijvoorbeeld Chrome, Edge of een andere browser te zien. De melding oogt betrouwbaar, maar is volledig nep. Wie de aangeboden update downloadt en uitvoert, installeert ongemerkt malware op zijn computer. Daarmee kunnen onder andere wachtwoorden, inloggegevens en andere gevoelige informatie worden gestolen. In sommige gevallen kan de besmetting zelfs leiden tot ransomware.

Het volledige bericht van het Nationaal Cyber Security Centrum (NCSC) is te lezen op de website van het NCSC »

Wat is SocGholish?

SocGholish is geen virus dat direct WordPress aanvalt, maar een aanvalsmethode waarbij cybercriminelen eerst toegang krijgen tot een website. Dat gebeurt vaak via gestolen inloggegevens, verouderde plugins of onvoldoende beveiligde beheeraccounts.

Zodra een website is overgenomen, plaatsen zij kwaadaardige code die alleen bezoekers van de site treft. Die bezoekers krijgen vervolgens een nep-browserupdate te zien. Wanneer die wordt uitgevoerd, wordt malware geïnstalleerd.

Hierdoor zijn niet alleen website-eigenaren de dupe, maar ook hun bezoekers. Daarnaast kan een besmette website reputatieschade oplopen en zelfs op zwarte lijsten terechtkomen.

Een e-mail van het NCSC ontvangen? Die is waarschijnlijk echt.

Het NCSC is onderdeel van de Nederlandse overheid en houdt zich dagelijks bezig met de digitale veiligheid van Nederland. Wanneer zij constateren dat een website mogelijk is getroffen door een beveiligingsincident, proberen zij de eigenaar daarvan actief te informeren. Dit doen zij op basis van informatie uit eigen onderzoek en internationale samenwerkingen.

De afgelopen dagen ontvingen verschillende website-eigenaren zo'n e-mail. Omdat de afzender niet bij iedereen bekend is, denken sommige mensen in eerste instantie dat het om spam of phishing gaat. Toch is het verstandig om zo'n melding serieus te nemen en te controleren of deze daadwerkelijk van het NCSC afkomstig is. 

NB. Leg de mail die jij hebt ontvangen gerust even aan ons voor, dan checken wij of hij 'echt' is voor je en helpen we je met het nemen van gepaste actie.

Gelukkig konden wij onze klanten geruststellen

Ook wij kregen vragen van klanten die de berichtgeving hadden gezien of een melding van het NCSC hadden ontvangen. 

Gelukkig konden we meerdere klanten direct geruststellen!

Hun websites vallen onder ons WP Update & Security-abonnement. Daardoor worden WordPress, plugins en thema's structureel bijgewerkt, worden beveiligingscontroles uitgevoerd en worden verdachte activiteiten actief gemonitord.

In plaats van in paniek te moeten controleren of hun website was getroffen, konden zij erop vertrouwen dat hun website goed werd onderhouden en beveiligd.

Onbezord ondernemen met een WordPress Update & Security-abonnement van Dualler

Waarom regelmatig onderhoud zo belangrijk is

In het bericht van het NCSC worden verschillende maatregelen genoemd om WordPress-websites beter te beschermen. Denk aan:

  • WordPress, plugins en thema's altijd up-to-date houden
  • WordPress beveiligen
  • Sterke wachtwoorden en/of multifactorauthenticatie gebruiken
  • Ongebruikte plugins verwijderen
  • Logging en monitoring inschakelen
  • Regelmatig malware- en integriteitscontroles uitvoeren
  • Goede back-ups maken

Dat zijn precies de onderdelen die ervoor zorgen dat een website veel minder kwetsbaar wordt voor dit soort aanvallen.

Met ons WP Update & Security-abonnement nemen wij deze werkzaamheden uit handen. Zo hoef jij niet zelf alle beveiligingsadviezen en ontwikkelingen bij te houden en weet je dat jouw website continu wordt onderhouden.

Wil jij ook zorgeloos ondernemen?

Cyberdreigingen zoals SocGholish laten zien dat goed websitebeheer geen luxe meer is, maar een noodzaak. Een website die maandenlang geen onderhoud krijgt, loopt simpelweg meer risico.

Wil jij ook de zekerheid dat jouw WordPress-website actief wordt onderhouden, beveiligd en gecontroleerd? Neem dan gerust contact met ons op over ons WP Update & Security-abonnement.

Net als mijn klanten kun jij dan met een gerust hart ondernemen, ook wanneer er weer een nieuwe beveiligingswaarschuwing verschijnt!

Neem contact op en laat ons jouw WordPress-website beheren