image

Boing Boing stuurde bezoekers naar malware na inbraak op cms

woensdag 15 januari 2020, 13:40 door Redactie, 2 reacties

Het populaire blog Boing Boing, dat naar eigen zeggen vijf miljoen unieke bezoekers per maand ontvangt, heeft bezoekers naar een malafide pagina met malware doorgestuurd. Een aanvaller wist vrijdag toegang tot het contentmanagementsysteem (cms) van de website te krijgen, die op WordPress draait.

Vervolgens werd er een widget toegevoegd dat ervoor zorgde dat bezoekers werden doorgestuurd naar een malafide site die op een downloadpagina van Adobe Flash Player leek. Het bestand dat deze pagina aanbood was malware. Wanneer Boing Boing met een Androidtoestel werd bezocht kregen bezoekers een pop-up waarin werd gevraagd om Google Play Protect te updaten. In werkelijkheid werd er een malafide app aangeboden.

In een verklaring stelt Boing Boing dat een aanvaller met de inloggegevens van een redacteur op het cms wist in te loggen. Redacteuren die op het blog willen inloggen moeten een TOTP 2FA-code opgeven. "Dat was in dit geval niet genoeg", aldus een medewerker. Hoe de inloggegevens van de redacteur konden worden gestolen is echter niet bekendgemaakt. Na ontdekking van de kwaadaardige code werden wachtwoorden en tokens gereset. Tevens zal er een apart auditlog aan het cms worden toegevoegd. Wie Boing Boing het afgelopen weekend heeft bezocht wordt opgeroepen om een virusscan uit te voeren.

Reacties (2)
15-01-2020, 13:57 door Anoniem
Hoe zou dit beoordeel kunnen worden met betrekking op art. 350a lid 3?
16-01-2020, 06:53 door Anoniem
Door Anoniem: Hoe zou dit beoordeel kunnen worden met betrekking op art. 350a lid 3?
Wat heeft faillissementsrecht hiermee te maken? Of bedoelde je een ander wetboek?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.