在清理一个被黑的 Wordpress 网站时,我可以访问黑客的数据库。我应该采取什么行动?

信息安全 WordPress 伦理
2021-09-09 05:32:50

我刚刚清理完一个受损的 Wordpress 网站;它是通过一个易受攻击的插件和几个虚假的站点地图和重定向设置的,以通过制药广告等污染谷歌结果。

在处理完这个问题后,我注意到黑客还破坏了该站点旧副本的文件,该站点仍在 public_html 目录中(或者他们自己创建了它)。

检查那里的 wp-config 文件,我发现了对具有数千个表的数据库的访问凭据,所有这些表都是具有不同前缀的 Wordpress 表。我查看了一些“选项”表以找到地址并访问了该 URL,证实了我怀疑这些是其他被黑站点数据的副本。

需要注意的是,我没有访问任何个人数据,只访问了 wordpress 网站的面向公众的 URL。

我不确定该怎么做——我的直觉是尝试从这个数据库中获取网站所有者的电子邮件列表,然后删除所有表格并联系网站所有者,让他们知道违规行为。但是我不确定我是否要为此负责,因为我显然也不允许拥有这些数据。

我在英国,所以 GDPR 是相关的。

我应该采取什么行动吗?

1个回答

如果可能的话,我当然会让网站所有者知道。这看起来像是对其他网站的 GDPR 违规。首先,他们的违规行为,他们的主要责任。

您现在有责任不允许任何个人数据(如果有的话)进一步传播。尽管您可能只想删除它,除非有必要作为证据。

您是否应该自己向ICO报告是值得考虑的,尽管这不是您的数据或对您的系统的破坏。此外,您不太可能知道对原始系统的破坏有多严重。

来自ICO网站...(粗体字是他们的)

如果您遇到个人数据泄露,您需要考虑这是否会给人们带来风险。您需要考虑违规后对人们的权利和自由造成风险的可能性和严重程度。当您进行此评估后,如果可能存在风险,则您必须通知 ICO;如果不太可能,那么您不必报告。您无需向 ICO 报告每一次违规行为