WordPress ‘Yalandan’ Hacklendi: Yüzlerce Web Sitesi Fidye Yazılımına Kurban Gitti

Dünyanın en popüler internet sitesi oluşturma ve yönetim araçlarından birisi olan WordPress’in kullanıcıları, Sucuri isimli bir siber güvenlik şirketinin araştırmasına göre büyük bir saldırıya uğradı. Fakat bu saldırılar aslında kısmen sahte saldırılardı. Tüm olaylar, bir internet sitesi sahibinin sitesinde gördüğü şey sonrasında Sucuri’ye araştırma talebinde bulunmasıyla başladı.

26.02.2022 04:01:45 tarihinde yayınlandı.

Dünyanın en popüler internet sitesi oluşturma ve yönetim araçlarından birisi olan WordPress’in kullanıcıları, Sucuri isimli bir siber güvenlik şirketinin araştırmasına göre büyük bir saldırıya uğradı. Fakat bu saldırılar aslında kısmen sahte saldırılardı. Tüm olaylar, bir internet sitesi sahibinin sitesinde gördüğü şey sonrasında Sucuri’ye araştırma talebinde bulunmasıyla başladı.

Sayfayı ziyaret eden kişiler, internet sitesinin ‘şifrelendiğini’ belirten bir yazıyla karşılaşıyorlardı. Bu yazının altında bir zaman sayacı yer alıyor, onun altında da sitenin normal haline döndürülmesini sağlamak için belirtilen kripto para cüzdanına 0,1 Bitcoin gönderilmesi talep ediliyordu. Bu saldırı, yaklaşık 300 internet sitesinde görülmüştü. Fakat internet sitesi aslında hiç de şifrelenmemişti.

Sucuri’nin araştırmasına göre bunu yapan kişiler, siteyi gerçekten şifrelememişlerdi. Bunun yerine üzerinde oynadıkları ‘Directorist’ isimli bir WordPress eklentisini internet sitelerine kurmuşlardı ve bu eklenti sayesinde de siteyi ziyaret edenlerin karşısına bu yazılar çıkıyordu. Ayrıca hazırladıkları eklenti, WordPress’teki gönderilerin tamamını yayından kaldırıyordu.

Fakat saldırganların internet sitelerinin panellerine nasıl eriştikleri halen bilinmiyor. Sucuri’nin araştırmasına göre bu kişiler, internet sitelerinin yönetim panellerine ya kaba kuvvetle (hiç durmadan farklı şifre kombinasyonları denemek) şifre denemeleri yaparak ya da dark webde satılan bilgileri satın alarak erişim sağladılar.

İLGİLİ HABER Hackerların Bilgilerinizi Ele Geçirip Geçirmediğini Öğrenebileceğiniz İnternet Sitesi: Have I Been Pwned Nasıl Kullanılır?

Saldırıdan kurtulmaksa fazlasıyla kolaydı. Kişinin tek yapması gereken WordPress yönetici paneline girerek ilgili eklentiyi silmesi ve tüm sayfaları ve gönderileri yeniden yayına alması gerekiyordu. Böylece internet sitesi, saldırı hiç gerçekleşmemiş gibi yaşamına devam ediyordu. Saldırı, halen bazı internet sitelerinde görülebiliyor.


Kaynak webtekno.com

 

Tarihte Bir İlk: Kara Deliklerin Yıldızlar Üzerindeki Etkisi Gerçekçi Bir Simülasyonla Kaydedildi

Almanya’da yer alan Max Planck Astrofizik Enstitüsü’nde Taeho Ryu liderliğinde çalışmalarını yürüten bir araştırma ekibi, sekiz farklı yıldızın bir kara deliğin yakınından geçtiğinde nasıl bir değişime uğradığını gösteren simülasyonlar oluşturdular. Modelleri oluşturulan bu yıldızların her biri farklı kütlelere ve yoğunluklara sahip. Simülasyonda yer alan kara delik ise Güneş’imizden bir milyon kat daha fazla kütleye sahip.

Twitter’ın, Instagram Yakın Arkadaşlar Benzeri Özelliğinde Gizlilik İhlali Yaşandı: Özel Tweet’leri Başkaları Görebilmiş!

Twitter, geçtiğimiz yıl yeni özelliği “Twitter Çevresi”ni kullanıma sunmuştu. Özellik, kullanıcıların seçtiği kişilere özel tweet’ler göndermesine ve düşüncelerini daha küçük bir grupla paylaşmasına olanak tanıyordu. Yalnızca belirlediğiniz kişiler çevrenizde bulunabiliyor ve attığınız tweet’ler ile etkileşime geçebiliyordu.

Tüm İnterneti Baştan Aşağı Değiştirebilecek Yenilik: Resimlerin Adeta İçinde Gezeceğiniz 3 Boyutlu GIF Geliştirildi!

1987 yılında CompuServe isimli şirket tarafından hayatımıza entegre edilen hareketli resim formatı GIF, internet dünyasında günümüzde de büyük bir etkiye sahip. Bugünse Looking Glass isimli bir şirket, GIF kadar büyük bir etkiye sahip olabilecek yeni bir görsel format tanıttı. Yeni görsel formatıyla 3 boyutlu holografik görseller oluşturmak ve paylaşmak son derece kolaylaşacak.