A Internet que conhecemos hoje em dia seria inconcebível sem os blogues e os gestores de conteúdos. Os Sistemas de Gestão de Conteúdos (CMS) permitem que qualquer pessoa, sem necessidade de ter conhecimentos avançados em informática, possa publicar os seus próprios conteúdos online.

 

Um dos sistemas mais conhecidos é o WordPress que celebrou recentemente o seu décimo aniversário. Sem este software, o panorama do blogue atual provavelmente nunca chegaria a ser tão bem sucedido.

Os sistemas de blogues do WordPress são fáceis de instalar e, graças a um sistema de expansão, podem ser melhorados com novas funções e temas diferentes. O problema reside em que muitos utilizadores se esquecem que estão a utilizar mais que uma simples página web: estamos perante sofisticados sistemas de gestão de conteúdos que podem proporcionar aos atacantes muitas oportunidades para infetar tanto o utilizador como o seu blogue.

 

A Kaspersky Lab explica-lhe quais são os principais ataques perpetrados contra este tipo de sites e dá-lhe alguns conselhos para os evitar.

 

Ataques em massa

Devido à sua popularidade, o WordPress tem sido objeto de múltiplos ataques em massa automatizados. Em Abril de 2013, estes ataques atingiram o seu ponto mais alto quando os piratas informáticos utilizaram uma rede de bots composta por mais de 90.000 computadores para decifrar as senhas de acesso ao WordPress .

 

Outra tática usada pelos cibercriminosos tem sido a exploração de vulnerabilidades conhecidas. Através destas vulnerabilidades, os cibercriminosos lançam os seus ataques para aceder aos blogues e adquirir os mesmos direitos que os seus administradores.

 

Hacktivismo

Neste tipo de casos, os cibercriminosos, ao conseguirem as credenciais de acesso a um blogue manipulam ou eliminam o conteúdo deste site e substituem-no com os seus próprios conteúdos, normalmente compostos por mensagens políticas, através das quais os ativistas expõem o que consideram serem injustiças praticadas. Os agressores costumam ser aspirantes a hackers, que utilizam estes mecanismos para realizar vandalismo digital.

 

 

Ataques Dirigidos

Em contraste com as infeções em massa, os ataques dirigidos geralmente têm como objetivo apenas um ou dois sites. Como regra geral, o seu objetivo é causar dano a uma empresa ou preparar outros ataques assumindo o controlo sobre um blogue ou página web.

 

Proteção e prevenção

A prevenção é a melhor proteção contra qualquer tipo de ciberataque. A Kaspersky Lab propõe alguns conselhos para minimizar o risco de qualquer ataque ao nosso blogue:

 

  1. Atualizações. Cada vez que as novas versões dos sistemas de blogues ou plug-ins são emitidos pelo fabricante, estes devem ser instalados o mais rápido possível para que os atacantes não aproveitem as possíveis vulnerabilidades para infectar o equipamento com malware. 

 

  1. Minimizar o acesso: Todos os utilizadores devem ter só as permissões de que realmente precisam para realizar as suas tarefas. Não devem ter nenhuma conta de administrador de acesso que os utilizadores podem usar "para poupar tempo". Cada ação realizada por cada utilizador deve ser sempre claramente monitorizável.

 

  1. Estabelecer limites: Nem toda a gente precisa de utilizar todas as funções oferecidas pelo WordPress e sistemas similares. Vale a pena fazer um inventário das funções disponíveis e desativar todas as que são desnecessárias. Este processo deve ser repetido regularmente de cada vez que uma nova versão do programa for instalada.

 

  1. Realizar uma cópia de segurança: Mesmo se um ataque for bem-sucedido, com a cópia de segurança pode-se limitar e reduzir ao mínimo os danos causados. É importante estabelecer esta estratégia desde o princípio e revê-la com regularidade. Isto inclui a verificação de que as cópias de segurança estão completas e livres de erros.

 

A Kaspersky Lab é a maior empresa privada de soluções de segurança endpoint do mundo. A companhia está entre os 4 maiores fabricantes de soluções de segurança endpoint do mundo.

Classifique este item
(0 votos)
Ler 1101 vezes
Top