www.whizpr.nlProgressCommunications.euwww.marcommit.nl
INFLUX PRwww.deepr.nlwww.whizpr.nl

Volg ook via:
Datum: (4 jaar en 158 dagen geleden)
Bedrijf:
PR: Clarity Benelux

Meest populaire CMS WordPress hoofddoelwit van nieuwe golf cyberaanvallen

VexTrio-aanvallen maakt gebruik van domain-driven generation algorithms (DDGA) en besmet via tal van WordPress-websites systemen van bezoekers

Amsterdam, 31 oktober 2022 – Infoblox, leider in cloud-first netwerk- en beveiligingsdiensten, waarschuwt voor aanvallen op WordPress, het meest populaire content managementsysteem (CMS) voor websites ter wereld. Via DDGA-aanvallen besmetten de aanvallers websites, waarna bezoekers worden besmet met malware en spyware door het gebruik van Javascript.

VexTrio is een groep cyberaanvallers die algoritmen gebruiken om domeinnamen te genereren (DDGA), vanwaar ze aanvallen uitvoeren om adware, spyware en frauduleuze webformulieren te verspreiden. Deze cyberaanvallers maken intensief gebruik van domeinbeheer en het DNS-protocol en gebruiken kwetsbare WordPress-websites als aanvalsvector om de systemen van nietsvermoedende websitebezoekers te besmetten.

Aanvallen verlopen als volgt:
  1. VexTrio zoekt websites met cross-site scripting (XSS)-kwetsbaarheden in gebruikte plugins of WordPress-thema’s.
  2. Vervolgens injecteren ze kwaadaardige JavaScript-code.
  3. Wanneer slachtoffers deze websites daarna bezoeken, worden zij naar een website met schadelijke content omgeleid via een of meer tussenliggende domeinen die eveneens door deze criminelen worden beheerd.
  4. De schadelijke content op de eindbestemming kan bijvoorbeeld malware of spyware zijn waarmee het systeem van slachtoffers wordt besmet. Het doel van tussenliggende omleidingsdomeinen is om informatie over de slachtoffers vast te leggen, zoals de referrer URL, zoekwoorden, de gecompromitteerde WordPress-website en geolocatie.
Aanbevelingen van Infoblox voor veiliger WordPress-gebruik
Infoblox beveelt de volgende voorzorgsmaatregelen aan om de impact van dit type aanvallen te beperken:
  • JavaScript in webbrowsers volledig uitschakelen, of Javascript alleen toestaan voor vertrouwde sites
  • Overweeg het gebruik van een adblocker-programma om bepaalde door pop-ups geactiveerde malware te blokkeren. Gebruik naast een adblocker ook de webextensie NoScript, die JavaScript en andere potentieel schadelijke content alleen laat uitvoeren vanaf vertrouwde sites.
  • Geavanceerde bescherming kan door organisaties worden bereikt via onder meer actieve monitoring en mitigatie op DNS-niveau, door gebruik van RPZ-feeds en realtime analytics van DNS-queries.
Lees hier meer over Infoblox’ technische analyse van de VexTrio-aanvallen op WordPress-websites



Over Infoblox
Infoblox is de leider in de volgende generatie van DNS-beheer en -beveiliging. Meer dan 12.000 klanten, waaronder ruim 70% van de Fortune 500, vertrouwen op Infoblox om hun hybride netwerken te schalen, te vereenvoudigen en te beveiligen om tegemoet te komen aan de moderne uitdagingen van een cloud-first wereld. Ga voor meer informatie naar https://www.infoblox.com.

Voor meer persinformatie:
Clarity
Tijs Manniën
Tel: +31 (0)23 555 34 24
E-mail: infoblox@clarity.global

Verstreken tijd: 4 jaar en 158 dagen
PR contact  

Logo Clarity Benelux
Infoblox contact  

+31 20 354 41 00
www.infoblox.com

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo CONTACTCENTER4ALL
Logo Victoria ID
Logo Keuze.nl BV
Logo DNA Services B.V.
Logo Victoria ID
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo MIRhosting
Logo Huawei Technologies (Netherlands) B.V.
Logo Proofpoint
Logo Object First
Logo Keepit
Logo Youforce
Logo KnowBe4
Logo NTT DATA
Logo Youforce
Logo Conclusion
Logo Ormit Talent
Logo Conclusion Mission Critical
Logo Schneider Electric
Logo Deel
Logo VSL
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103601 persberichten
7025 bedrijfsprofielen
59 PR-bureauprofielen
17371 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.whizpr.nlProgressCommunications.euwww.marcommit.nl
www.deepr.nlwww.whizpr.nlINFLUX PR