Hakeri su ponovno napali WordPress kroz pluginove, a ovaj put radi se o onima vezanima za kreditne kartice, što korisnike dovodi u situaciju da ostanu bez novca na svojim računima. Upravo zato poziva se na pojačani oprez.
Blagdansko doba je već u punom jeku i ljudi troše online više nego ikad prije, što kibernetički kriminalci jako dobro znaju pa pokušavaju iskoristiti. U ovom slučaju kroz posebne "swipere" za kreditne kartice, koji se nalaze u nasumično odabranim pluginovima za e-trgovinu na WordPress web stranicama.
Glavna značajka im je što uspijevaju ostati skriveni dok ne dođu do vrijednih podataka, a kad se razotkriju, u pravilu je prekasno za djelovanje. Dakle, hakeri su uspjeli izbjeći striktno praćene "wp-admin" i "wp-includes direktorije, gdje su slični pokušaji inače kratkoročni jer se lako detektiraju.
Problem s ovim novim načinom napada jest što ga se ne može suzbiti redovitim ažuriranjem, ponajprije jer se kreira "backdoor" (hrv. izlazna vrata) pa pristup ostaje bez obzira na to što administrator stranice napravi. I svaki put kad se pokrene, hakeri mogu skenirati listu admin korisnika i služiti se njihovom prijavom za pristup.
Srećom, stručnjaci u kompaniji Sucuri imaju rješenje za administratore, koje nudi potpunu zaštitu od ove nove pošasti. Dakle, potrebno je "wp-admin" područje ograničiti isključivo na specifične IP adrese pa ako i postoji "backdoor", hakeri neće imati pristup administratorskim ovlastima.
Nadalje, potrebno je na stranicu postaviti nadgledanje datoteka kroz aktivne serverske skenere, čime se osigurava da promjene koda ne ostaju nezamijećene dulje vrijeme. I na kraju, administratori moraju konstantno pregledavati logove i detaljno se "zabaviti" pristupnim informacijama. Pod time se misli na svaku eventualnu promjenu pa i najmanju. Jer, svaki admin zna što čini i ako je izvedeno nešto van toga, znat će se da je posrijedi "mutna" aktivnost.
Dva ozbiljna sigurnosna incidenta u manje od osam mjeseci pokazala su s kakvim se problemima može suočiti država kada elektronički računi postanu obvezni dio svakodnevnog poslovanja. Poljska je početkom veljače, neposredno nakon pokretanja nacionalnog sustava KSeF, imala problema s prijavom korisnika zbog velikog opterećenja i DDoS napada koji je, prema riječima tamošnjeg ministra financija, dolazio iz 17 država. Krajem rujna uslijedio je drukčiji, ali za poduzetnike potencijalno još neugodniji incident. Nepoznati napadač gotovo je dva dana imao pristup infrastrukturi Fakturownije, privatne platforme za elektroničko fakturiranje, iz koje je kopirao velik dio poslovne baze podataka.
Microsoft planira do 2030. uložiti više od deset milijardi dolara u cloud i AI infrastrukturu Ujedinjenih Arapskih Emirata, Saudijske Arabije, Katara i Kuvajta. Predsjednik kompanije Brad Smith potvrdio je 23. rujna da plan uključuje izgradnju infrastrukture i širenje poslovanja, ali nije dao raspodjelu po državama, lokacijama ni godinama.
YouTube će do kraja 2026. proširiti svoj affiliate program Shopping na 35 država, nakon što mu se pridružilo više od 1,3 milijuna autora sadržaja. Platforma je 23. rujna predstavila i nove AI alate za uređivanje videa, zaštitu identiteta te personalizirane ponude, povezujući produkciju sadržaja s izravnom prodajom proizvoda.