WordPress प्लॅटफॉर्मवर सायबर हल्ले (Cyber Attacks) सुरू झाले आहेत. व्हर्जन **6.9.0** ते **7.0.1** मध्ये गंभीर सुरक्षा त्रुटी (Security Vulnerabilities) आढळल्या आहेत. ऑटोमॅटिक अपडेट्स (Automated Updates) दिले जात असले तरी, लाखो वेबसाइट्स हॅक होण्याचा धोका कायम आहे.
WordPress प्लॅटफॉर्मवर सायबर हल्ल्यांचा धोका
जगभरातील लाखो वेबसाइट्स सध्या एका मोठ्या सायबर हल्ल्याच्या धोक्यात आहेत. WordPress च्या 6.9.0 ते 6.9.4 आणि 7.0.0 ते 7.0.1 या व्हर्जन्समध्ये दोन गंभीर सुरक्षा त्रुटी (Security Vulnerabilities) समोर आल्या आहेत. सायबर सुरक्षा तज्ञांनी (Cybersecurity Researchers) याची पुष्टी केली असून, हॅकर्स (Hackers) या त्रुटींचा फायदा घेऊन अनपॅच्ड (Unpatched) वेबसाइट्समध्ये शिरकाव करत आहेत.
कोट्यवधी वेबसाइट्स धोक्यात
WordPress चा वापर जगभरातील 400 दशलक्षाहून अधिक वेबसाइट्स करतात. यातील अंदाजे 15% वेबसाइट्स अजूनही अनपॅच्ड सॉफ्टवेअरवर चालत आहेत. याचा अर्थ, लाखो वेबसाइट्स हॅकर्सच्या पूर्ण नियंत्रणात जाण्याचा धोका आहे, जर त्यांनी त्वरित अपडेट्स केले नाहीत.
WP2Shell आणि इतर धोके
सिक्युरिटी रिसर्चर अॅडम क्यूस (Adam Kues) यांनी WP2Shell नावाचा एक विशिष्ट बग शोधला आहे. हा बग दुसऱ्या एका त्रुटीसोबत वापरल्यास, हॅकर्स वेबसाइटचे सर्व सुरक्षा कवच भेदून त्यावर पूर्ण ताबा मिळवू शकतात. यामुळे व्यवसायांना डेटा चोरी (Data Theft), सेवा खंडित होणे (Service Downtime) आणि प्रतिष्ठेचे नुकसान (Reputational Damage) होऊ शकते.
काय उपाययोजना?
WordPress ने ऑटोमॅटिक अपडेट्सचा (Automatic Updates) जोर लावला आहे. तसेच, Cloudflare सारख्या थर्ड-पार्टी सिक्युरिटी सर्व्हिसेस हल्ल्यांचे पॅटर्न रोखण्यासाठी संरक्षण (Defensive Measures) करत आहेत. मात्र, ज्या वेबसाइट्स इंडिपेंडंट सर्व्हरवर (Independent Servers) आहेत आणि ऑटोमॅटिक मॅनेजमेंट (Automated Management) नाही, तिथे साइट मालकांनी स्वतः अपडेट्स करणे आवश्यक आहे. गुंतवणूकदार आणि व्यवसाय मालकांसाठी हे अत्यंत महत्त्वाचे आहे की त्यांनी त्यांच्या तांत्रिक टीमला (Technical Teams) हे सुनिश्चित करण्यास सांगावे की त्यांचे सॉफ्टवेअर नवीनतम आणि सुरक्षित व्हर्जनवर (Latest, Secure Versions) अपडेटेड आहे, जेणेकरून कोणत्याही प्रकारचा व्यवसायिक व्यत्यय टाळता येईल.
