เว็บ WordPress โดนแฮกกันทางไหนบ้าง
เว็บติดเชื้อเกือบทุกเคสที่เราล้าง สืบกลับไปได้ที่สาเหตุไม่กี่อย่าง ปลั๊กอินหรือธีมที่ไม่ได้อัปเดตมาหลายเดือน ธีมเถื่อนที่แถม backdoor มาในตัว ฟีเจอร์อัปโหลดที่รับไฟล์ PHP หรือรหัสผ่านแอดมินที่ใช้ซ้ำกับบริการที่ข้อมูลเคยรั่ว ตัว WordPress เองแทบไม่ใช่จุดอ่อน โค้ดฝั่งที่สามต่างหาก รูปแบบในไทยมีลายเซ็นเฉพาะ คือแฮกเกอร์ไม่ทำลายหน้าเว็บ แต่แอบสร้างหน้าพนันหลายพันหน้าใต้โดเมนของคุณ แล้ว cloak ไว้ให้คนทั่วไปมองไม่เห็นแต่ Googlebot เก็บครบ อาการแรกที่เจ้าของเว็บเห็นจึงมักเป็นผลค้นหาชื่อแบรนด์ตัวเองที่เต็มไปด้วยคำว่าคาสิโน



















