Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek
Recent zijn kwetsbaarheden ontdekt in de WordPress-software. WordPress wordt relatief veel gebruikt in Nederland. De kwetsbaarheden in WordPress worden momenteel actief misbruikt, met datalekken tot gevolg.
De Autoriteit Persoonsgegevens (AP) ziet dat de risico’s van deze datalekken niet altijd goed worden ingeschat door de getroffen organisaties. Daardoor worden mensen van wie gegevens zijn gelekt, ook niet altijd voldoende geïnformeerd. Daarom brengt de AP nu advies uit.
Wat is er aan de hand?
WordPress is een veelgebruikt systeem om websites te beheren. Onlangs zijn in deze software kwetsbaarheden ontdekt. Er is een update beschikbaar die deze kwetsbaarheden verhelpt, maar veel gebruikers hebben deze update waarschijnlijk nog niet geïnstalleerd. Kwaadwillenden misbruiken de kwetsbaarheden op dit moment actief. De AP ontvangt hierover sinds kort veel meldingen van datalekken.
Wat zijn de risico’s?
Door de kwetsbaarheid te misbruiken, kunnen aanvallers uw WordPress-systeem overnemen. Aanvallers hebben dan vrije toegang tot alles in uw WordPress-systeem.
Dit omvat in ieder geval informatie over de gebruikers en beheerder van uw website, de informatie die (eventueel afgeschermd) op uw website toegankelijk was, en de informatie van klanten en gebruikers die via uw website verwerkt wordt. Denk in dat laatste geval bijvoorbeeld aan forumberichten, aankopen, offertes, consulten of ingevulde webformulieren. Deze persoonsgegevens kunnen mogelijk door criminelen worden misbruikt, bijvoorbeeld voor het verzenden van spam, het uitvoeren van gerichte phishing-aanvallen en het verspreiden van malware.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek | Verder lezen | |
De Cyberbeveiligingswet en NEN7510: waarom ketenverantwoordelijkheid straks niet meer vrijblijvend is | Verder lezen | |
Slimme deurbellen vormen een surveillancestaat | Verder lezen | |
De basis van cybersecurity ligt in email security | Verder lezen | |
Gemeente Son en Breugel werkt nog aan AI-beleid | Verder lezen | |
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens | Verder lezen | |
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget | Verder lezen | |
Wat vraagt ISO 27001 van medewerkers? | Verder lezen | |
25.000 oude raadsdocumenten Lansingerland blijven offline | Verder lezen | |
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport | Verder lezen |