Een grootschalige cyberaanval heeft bijna 2.000 WordPress-websites overgenomen en omgetoverd tot een criminele infrastructuur. De aanvallers maakten gebruik van de gehackte sites om malware te verspreiden, crypto-walletbestanden te stelen en ransomware-aanvallen uit te voeren. Achter het project schuilt de zogeheten StopAndProtect-operatie – een naam die bijna te onschuldig klinkt voor wat hier gaande was. Want wat de cybercriminelen hebben opgezet, is geen kleinschalige grap, maar een goed georganiseerd wapen.
Hoe de aanvallen verliepen: van kwetsbaarheden tot gestolen crypto-waarden
De beveiligingsonderzoekers van Sucuri brachten de campagne aan het licht en analyseerden de methoden van de aanvallers. Wat mij vooral schokte: de criminelen maakten gebruik van een bekende kwetsbaarheid in WordPress – een die eigenlijk allang opgelost had moeten zijn. Ze verkregen administratorrechten, installeerden verborgen backdoors en hadden zo volledige controle over de websites. Vanaf dat moment was het kinderspel voor hen: ze gebruikten de gehackte sites om bezoekers ongemerkt door te leiden naar geïnfecteerde servers.
En wat verspreidden ze daar? Malware zoals Raccoon Stealer of RedLine Stealer – programma’s die gericht zoeken naar gevoelige gegevens. Niet alleen inloggegevens of browsercookies, maar met name crypto-walletbestanden. Want dat is waar de grote aantrekkingskracht voor de aanvallers ligt: cryptovaluta zijn anoniem, moeilijk traceerbaar en voor slachtoffers vaak onherroepelijk verloren.
Crypto-diefstal: als de digitale portemonnee leeggeroofd wordt
Bijzonder sluw: de aanvallers richtten zich niet alleen op "hot" wallets – portefeuilles die direct met internet verbonden zijn – maar probeerden ook privésleutels uit cold storage te extraheren. Dat zijn de walletbestanden die offline op een USB-stick of harde schijf staan – meestal de veiligste opslagmethode. Maar als cybercriminelen toegang krijgen tot de computer waar deze bestanden liggen, kunnen ze ze alsnog buitmaken. De gestolen gegevens werden vervolgens op darknetmarkten verkocht of direct gebruikt voor illegale transacties.
Deskundigen schatten dat de daders via deze methode al honderdduiz
enden euro’s hebben verdiend. Maar zoals bij de meeste cybercriminele zaken is het aantal niet-gemelde gevallen hoog. Veel slachtoffers merken niet eens dat ze getroffen zijn – of ze melden de inbreuk niet uit angst voor reputatieschade.
Ransomware: als de afpersers toeslaan
Naast het stelen van crypto-activa zetten de cybercriminelen ook in op klassieke afpersing. Ze versleutelden de servers van de gehackte sites en eisten losgeld in bitcoin of andere cryptovaluta. Omdat veel WordPress-sites zakelijk kritieke inhoud hosten – of het nu een webshop, een blog met advertentie-inkomsten of een platform voor klantvragen is – waren veel eigenaren gedwongen het losgeld te betalen om hun gegevens terug te krijgen.
De losgeldbedragen lagen meestal in de middelgrote vijfcijferige range, en de cybercriminelen maakten dankbaar gebruik van de anonimiteit van cryptovaluta om hun identiteit te verbergen. Een verachtelijk plan dat laat zien hoe brutaal deze aanvallen inmiddels zijn.
WordPress: een voortdurend doelwit voor cyberaanvallen
De StopAndProtect-campagne is helaas geen incident op zich. WordPress is een van de populairste contentmanagementsystemen ter wereld – en dat maakt het juist zo aantrekkelijk voor aanvallers. Van kleine blogs tot grote e-commerceplatforms: meer dan 40% van alle websites op het internet draait op WordPress. Maar precies die populariteit maakt het tot een lucratief doelwit.
De meest voorkomende kwetsbaarheden? Verouderde plugins, ontbrekende beveiligingsupdates of zwakke wachtwoorden. Veel website-eigenaren onderschatten de risico’s en updaten hun systemen niet regelmatig. Terwijl al eenvoudige maatregelen zoals tweestapsverificatie of regelmatige back-ups een effectieve bescherming bieden.
Wat jij kunt doen: eenvoudige stappen, groot effect
Ik weet het – als leek voelt het soms overweldigend aan met alle beveiligingswaarschuwingen. Maar geen zorgen: je hoeft geen IT-expert te zijn om je WordPress-site te beschermen. Hier een paar stappen die echt iedereen kan nemen:
1. Updates, updates, updates! Ja, het is vervelend om constant nieuwe versies te installeren. Maar dat is precies wat de meeste beveiligingslekken sluit. Dat geldt voor WordPress zelf, voor thema’s en vooral voor plugins.
2. Sterke wachtwoorden en 2FA. Een wachtwoord als "123456" is ongeveer zo veilig als een kartonnen deur. Gebruik complexe wachtwoorden en schakel tweestapsverificatie in – dat maakt het voor aanvallers een stuk lastiger.
3. Veiligheidsplugins gebruiken. Tools zoals Wordfence of Sucuri Security bieden realtime bescherming en waarschuwen je voor verdachte activiteiten. Ja, de installatie kost wat tijd – maar het kan je behoeden voor een enorme hoop ellende.
4. Back-ups maken.
📰 Lees verder
→ TikTok betaalt 400 miljoen dollar – beschuldiging: inbreuk op privacy van jongeren→ Zorgverlener steelt bijna 180.000 dollar van bejaarde Floridase – politieonderzoek loopt→ UBS verhoogt S&P 500-prognose: Waarom de bank nu 8.100 punten durft te voorspellen