
INNOVAZIONE E PMI. VEZZO O NECESSITÀ?
18 Novembre 2018Avete installato sul vostro sito in wordpress il plugin "WP-GDPR COMPLIANCE"?
Se si potreste avere avuto dei problemi ed è meglio che controlliate la situazione. Sembra infatti che la vulnerabilità di questo plugin abbia consentito agli utenti registrati di avere privilegi di amministrazione del sito infetto consentendo così a malintenzionati di innescare ulteriori azioni dannose al sito infettato. Detto in parole semplici, wordpress permette agli utenti che compilano il plugin di poter gestire operazioni che di solito sono possibili solo ai proprietari del sito o da chi glielo gestisce: installare altri plugin con malware incorporati per esempio.COSA FARE?
- La prima operazione consigliata è quella di aggiornare subito il plugin in questione (se lo avete installato logicamente)
- Le seconda operazione è quella di controllare se negli utenti del sito non compaiano nomi strani tra gli amministratori (sembra che sia presente un account con un nome che assomiglia a t2trollherten)
- Valutare se ci sono state violazioni dei dati contenuti nel sito e fare un'attenta analisi dei rischi ad esse connessi e in caso di minaccia per gli interessati i cui dati sono stati compromessi effettuare anche la comunicazione al Garante.




