Hoe lang duurt het voordat hackers jouw website vinden?

Hoe lang duurt het voordat hackers jouw website vinden?

Bij een cyberaanval denk je misschien aan iemand die bewust jouw bedrijf als doelwit kiest. In de praktijk zoeken aanvallers vaak automatisch naar websites waarop een bekend beveiligingslek aanwezig is.

Zodra zo’n lek openbaar wordt, kan het snel gaan. Wat betekent dat voor jouw website en hoe helpt goed beheer om de risico’s te beperken?

Hackers hoeven jouw bedrijf niet te kennen

Aanvallers controleren websites niet één voor één. Met automatische systemen kunnen ze grote aantallen websites tegelijk scannen.

Zodra bekend is dat bepaalde software een beveiligingslek bevat, kunnen ze gericht zoeken naar websites waarop deze versie nog actief is. Je bedrijfsnaam, omzet of aantal medewerkers speelt daarbij meestal geen rol.

Je website kan dus naar voren komen zonder dat een hacker jouw bedrijf vooraf heeft onderzocht.

Hoe snel kan een lek worden misbruikt?

Volgens beveiligingsbedrijf Patchstack worden zwaar aangevallen kwetsbaarheden soms al binnen enkele uren misbruikt. De mediane tijd bij deze kwetsbaarheden lag in hun onderzoek op ongeveer vijf uur. Ongeveer de helft werd binnen 24 uur aangevallen.

Dat betekent niet dat iedere website binnen vijf uur wordt gehackt. Ook hoeft niet ieder beveiligingslek direct een groot risico te vormen. Het laat vooral zien dat het belangrijk is om kwetsbaarheden tijdig te beoordelen en updates niet onnodig lang uit te stellen.

Waarom ook een kleine website interessant kan zijn

“Op mijn website valt toch niets te halen” is een begrijpelijke gedachte. Zeker wanneer je geen webshop hebt en weinig persoonsgegevens verwerkt.

Toch kan vrijwel iedere website worden misbruikt. Aanvallers kunnen een gehackte website bijvoorbeeld inzetten voor:

  • het versturen van spam;
  • het plaatsen van verborgen links;
  • het doorsturen van bezoekers;
  • het verzamelen van gegevens;
  • het uitvoeren van aanvallen op andere systemen.

Een website beschikt over opslagruimte, servercapaciteit en een bestaande reputatie bij zoekmachines. Daardoor kan ook een relatief eenvoudige bedrijfswebsite interessant zijn.

Een aanval is niet altijd direct zichtbaar

Een gehackte website hoeft niet meteen uit te vallen. Soms blijft deze aan de voorkant normaal functioneren, terwijl er achter de schermen ongewenste toegang is verkregen.

De gevolgen worden mogelijk pas later zichtbaar. Je website wordt trager, bezoekers worden doorgestuurd of er verschijnen onbekende pagina’s in Google.

Alleen controleren of de homepage nog opent, is daarom niet voldoende. Goed beheer bestaat ook uit beveiligingscontroles, back-ups en aandacht voor veranderingen die niet direct zichtbaar zijn.

WordPress als betrouwbare basis

Beveiligingslekken kunnen voorkomen in iedere vorm van software. Dat geldt voor open source systemen, commerciële platformen en volledig op maat ontwikkelde oplossingen.

WordPress heeft als voordeel dat het wereldwijd wordt gebruikt en actief wordt doorontwikkeld. Een grote groep ontwikkelaars en beveiligingsonderzoekers controleert het platform continu. Wordt er een kwetsbaarheid gevonden, dan kan deze worden onderzocht en verholpen met een beveiligingsupdate.

WordPress zelf biedt daarmee een sterke basis voor professionele websites. De kwaliteit en veiligheid worden mede bepaald door hoe de website is gebouwd, welke uitbreidingen worden gebruikt en hoe het platform daarna wordt beheerd.

De juiste plugins maken het verschil

Een belangrijk voordeel van WordPress is dat functionaliteiten kunnen worden uitgebreid met plugins. Daarmee kunnen we een website efficiënt afstemmen op de wensen van een organisatie.

Niet iedere plugin heeft echter dezelfde kwaliteit. Sommige uitbreidingen worden actief onderhouden door professionele ontwikkelaars, terwijl andere nauwelijks nog updates ontvangen.

Daarom kijken we bij de ontwikkeling van een website kritisch naar welke plugins echt nodig zijn. We kiezen voor betrouwbare oplossingen die actief worden onderhouden en voorkomen onnodige uitbreidingen.

Zo blijft de website overzichtelijker, beter beheerbaar en minder gevoelig voor conflicten.

Waarom niet iedere update automatisch wordt geïnstalleerd

Updates zijn belangrijk voor veiligheid, stabiliteit en de werking van een website. Toch is automatisch alles installeren niet altijd de beste aanpak.

Een update kan invloed hebben op een ander onderdeel van de website. Een formulier werkt bijvoorbeeld niet meer, de vormgeving verandert of een koppeling geeft een foutmelding.

Bij een WooCommerce-webshop kunnen ook belangrijke onderdelen zoals productfilters, de winkelwagen, betaalmethodes of het bestelproces worden beïnvloed.

Daarom zijn snelheid en zorgvuldigheid allebei belangrijk. Na een update moet ook worden gecontroleerd of de website of webshop nog functioneert zoals bedoeld.

Wat kun je zelf doen?

Ook als gebruiker kun je bijdragen aan de beveiliging van je website:

    • gebruik sterke en unieke wachtwoorden;
    • schakel tweestapsverificatie in;
    • verwijder accounts die niet meer nodig zijn;
    • deel geen beheerdersaccount met meerdere personen;
    • geef gebruikers alleen de rechten die ze nodig hebben;
    • bewaar niet meer persoonsgegevens dan noodzakelijk.

Vooral oude accounts worden gemakkelijk vergeten. Ieder account dat niet meer wordt gebruikt, vormt echter een extra mogelijke ingang.

Hoe gaat Webreturn hiermee om?

Webreturn beheert uitsluitend WordPress-websites en WooCommerce-webshops die we zelf hebben ontwikkeld en bij ons zijn ondergebracht.

Daardoor kennen we de technische opbouw van het platform. We weten welke plugins, koppelingen en functionaliteiten worden gebruikt en welke onderdelen extra aandacht nodig hebben.

Binnen ons beheer voeren we updates uit, maken we back-ups en controleren we websites op beveiligingsproblemen. Daarbij kijken we naar de urgentie van een update en de mogelijke invloed op andere onderdelen van de website.

Na het uitvoeren van updates controleren we of belangrijke functies nog correct werken. Zo combineren we tijdig handelen met de zorgvuldigheid die nodig is om de website veilig, stabiel en beschikbaar te houden.

Een website is na de livegang niet klaar

WordPress en WooCommerce bieden een professionele, flexibele en schaalbare basis voor websites en webshops. Goed beheer zorgt ervoor dat die basis ook op langere termijn veilig, stabiel en betrouwbaar blijft.

Daarom zien we een website of webshop niet als een eenmalig project. Ook na de livegang blijven software, functionaliteiten en wensen zich ontwikkelen.

De kracht zit niet alleen in het platform, maar ook in de manier waarop het wordt gebouwd en beheerd.

Persoonlijk advies, zonder verplichtingen
Persoonlijk advies
Een website die ook na livegang goed blijft werken?

We ontwikkelen WordPress-websites en WooCommerce-webshops met aandacht voor veiligheid, stabiliteit en beheerbaarheid. Ook na de livegang blijven we betrokken, zodat jouw platform betrouwbaar blijft en kan meegroeien met je bedrijf.

Dit bericht delen:

Inhoudsopgave
Binnen 1 werkdag een reactie
Offerte aanvragen.

Klaar om jouw online succes naar een hoger niveau te tillen? Vraag een vrijblijvende offerte aan of plan een kennismakingsgesprek. Wij denken graag met je mee en zetten jouw ideeën om in een krachtige website!