Tietoturva-aukko ja haavoittuvuus WordPress-sivustolla

Eräänä iltana sain yhteistyökumppanilta viestin. Hän kysyi siinä, että olenko lisännyt jonkun uuden käyttäjän Kurssiverkkoomme ylläpitäjäksi ja hän oli myös liittänyt tämän käyttäjätunnuksen ja erikoiselta näyttävän sähköpostiosoitteen viestiinsä. Ymmärsin heti, että tähän on reagoitava nopeasti, mutta Marko oli nopeampi. Sivustolle oli murtauduttu!

Ennen uskottiin, että ennakointi estää moiset tapahtumat, mutta nyt puhutaan, että varautuminen tietoturvamurtoihin on tärkeää jokaisessa pienessäkin yrityksessä. Murtautumisia sivustoille tapahtuu hyvälläkin tietoturvan hoidolla. Me ehdimme reagoida tuntien sisään kun haavoittuvuus oli paljastunut.

Haavoittuvuus josta käsin hakkeri pääsi sivustolle sisään, sijaitsi WordPressin lisäosassa nimeltään PublishPress Capability.  Alla lainaus verkkopalveluyhtiömme vastauksesta meille:  ”Tästä kyseisestä lisäosasta capability-manager-enhanced on tullut ilmoitus haavoittuvuudesta eilen työpäivän jälkeen, jolloin emme olleet vielä ehtineet reagoida siihen eilen illalla. Lisäosa on kuitenkin nyt päivitetty kaikkiin meillä oleviin sivustoihin ja teidän sivustollanne tuo lisäosa näyttäisi olevan jo poistettu.”  

Luotamme tähän palveluun jatkossakin, mutta kuten huomaat, hyökkäys tapahtui työpäivän jälkeen. Mitä enemmän WordPressissä on lisäosia, sen enemmän on haavoittuvuus mahdollisuuksia. Tämäkin lisäosa oli kuitenkin tunnettu ja laajalti käytetty ja luotettu.  

WordPress on hyvä ja toimiva alusta, joitakin lisäosiakin tarvitaan, enkä usko, että tänä päivänä missään ollaan täysin turvassa näiltä tietomurtoyrityksiltä. On toinenkin ääripää, nimittäin ylettömän tiukaksi vedetty turva, joka saattaa jopa rikkoa nettisivujen normaalitoiminnan tai esimerkiksi Google ei löydä enää sivustoa, kuten erään liian tiukan tietoturvaohjelman tapauksessa kävi.  Liian tiukasta tietoturvasta kärsin itsekin hetken omalla koneellani, kun vaihdoin uudelle virustorjunnan palveluntuottajalle.  Amerikkalainen kirjanpito-ohjelma oli riekaleina ruudulla muutaman kerran, kunnes sain sen hyväksymään suojausten olemassaolon myös pankkitoimintojen aikana. 

Tietoturva on iso kokonaisuus, josta pala kerrallaan on hyvä olla mielessä ja työn alla kaikilla, joilla on yritys (tai laajennetaan: siis kaikilla, joilla on joko älykännykkä tai tietokone). Vähintä mitä voit tehdä sen lisäksi että käytät järkevästi salasanoja ja käyttäjätunnuksia on olla hereillä digitaalisessa kanssakäymisessä. Mitä nopeammin tarkistat sen mikä jäi vaivaamaan sinua, sen nopeammin estät isommat tuhot.  

Verkkopalveluyhtiö, jossa sivustomme sijaitsee, sai siis ensiaputoimenpiteiden jälkeen asiantuntevaa tukipalveluviestiä jo illalla ja aamulla asia oli myös verkkopalveluyhtiössä hoidettu ja tiedotettu myös eteenpäin. 

Hyvän yhteistyön ja osaamisen jakamisen merkitys nousee esiin myös tässä. Kun erilaiset pienet yrittäjät tekevät yhteistyötä, se mahdollistaa myös nopeamman reagoinnin tämän tyyppisiin hyökkäyksiin.  Jatkamme yhteiskehittämistä ja tämä kokemus vain vahvisti sitä ajatusta, että meillä on yhdessä paljon enemmän annettavaa sinulle digiyrittäjä. 

Yhteistyön kanssamme voit aloittaa vaikkapa tarvekartoituksella. Ota yhteyttä! 

Samankaltaiset artikkelit

  • Näin rakennat monialaisen yrittäjyyden omista vahvuuksistasi käsin

    Tämä kirjoitus pohjautuu omiin kokemuksiini siitä, miten olen rakentanut yrittäjyyttäni eri alojen rajapinnoilla; ohjauksen, terapian, koulutuksen, valmennuksen ja sisällöntuotannon parissa. Olen kulkenut polkua, jossa jokainen uusi suunta on syntynyt omasta kiinnostuksesta, osaamisesta ja halusta vaikuttaa. Vahvuuksien tunnistaminen ja niiden varaan rakentaminen on ollut avain siihen, että yrittäjyys on tuntunut omalta ja merkitykselliseltä. Monialainen yrittäjyys on…

  • Tarinoiden voima osa 2

    Tarina siitä, miksi sisäisen asiakkaan ei tarvitse pakottaa käärmettä pulloon. Kirjoitin edellisen artikkelini tarinoiden voimasta ja sen jälkeen minulla oli mahdollisuus osallistua Liisa Siitosen someliveen, jossa mukana oli Anne Kalliomäki tarinakoneesta. En ikinä unohda Liisan kertomaa tarinaa heidän yrityksensä nimestä. Jos et ole kuullut sitä, kysy sitä häneltä. Hyvät tarinat siis jäävät mieleen. Ne tekevät…

  • Turvallisuutta ja tietosuojaa ei voi oppia ulkoa

    Turvallisuuden tunne saa Googlessa melkein puoli miljoonaa osumaa näillä sanoilla haettuna. Etusivulla on jo myös erilaisia polkuja sen suhteen mihin voit laajentaa hakuasi; Siellä on yksilön sisäinen turvallisuuden tunne ja aika paljon käytetty psykologinen turvallisuus, sekä erilaisten asiantuntijoiden portaaleja ja Sitran postauksia. Käsittelen tässä artikkelissani turvallisuutta monimerkityksellisesti eri tasoilla, käytännönläheisesti sekä hiukan pohtien.  Tämä aihe…

  • Tarinoiden voima

    Täyttä asiaa pienyrittäjän markkinoinnista ja vähän myynnistäkin Jokin aika sitten, pidimme pienen Teams- tapaamisen kurssiverkossa ja tuolloin Marko ehdotti, että voisin kirjoittaa markkinoinnista.  Keskityn tässä artikkelissa avaamaan tarinoiden voimaa markkinoinnissa ja jaan sen kolmeen teemaan.  Jäin nimittäin keskustelemme jälkeen miettimään sitä, miten itse olen oppinut kääntämään luovuuteeni todella hyödylliseen käyttöön markkinoinnissa. Luovuushan ei ole vain…

  • Innostavan kehittämisen suvannoissa

    Digitaalisen vauhdin hurmiossa on menty kohta koko kevät ilman pidempää lomaa, joten ei olekaan ihme, että sain flunssa tartunnan. Olen ollut ilman vakavampia perusterveyshuolia, kaikki nämä vaikeat ajat ja vuodet, mutta juuri ennen tulevaa lomaa sitten sairastuin oikein kunnolla. Muutama päivä ilman mitään mahdollisuutta nousta sängystä teki kyllä hyvää, vaikka en ole kunnossa vieläkään. Luulenpa…

  • Hakukoneista Google on eniten käytetty, some haastaa sen toisella tapaa

    Verkkokurssi- ja verkkokauppa toimijana haluat ehkä saada hyödyllistä tietoa hakukoneista? Jos olet aktiivinen tiedonhakija, niin tuskin myöskään tämä uutinen Helsingin sanomissa jokin aika sitten Googlen haluista kehittyä ja pitää valta-asemansa hakukoneiden ykkösenä, on sinulle yllätys. Hakukoneet luokittelevat sisältöään omien algoritmiensa mukaan. ”Algoritmi on yksityiskohtainen kuvaus tai ohje, jota seuraamalla tehtävä, prosessi tai ongelmanratkaisu suoritetaan. Nykyään algoritmeista…

Vastaa