Exposed WordPress Backups Became a Gold Mine of AWS and Email Credentials
02/10/2026-15:45 02/10/2026-15:50 מחשבים וטכנולוגיה Cyber Security News דיווח
Exposed WordPress backups have become a valuable source of cloud and email credentials for attackers using a toolkit called TIKTOUK. Rather than relying on one technique, its components search websites for sensitive files, recover stored passwords, a
סיכום מאמרגיבויים חשופים של אתרי וורדפרס הפכו למקור עשיר עבור תוקפים המחפשים אישורי גישה לענן AWS ולחשבונות דוא"ל. באמצעות ערכת הכלים TIKTOUK, התוקפים סורקים את האינטרנט אחר קבצי גיבוי נגישים, מחלצים מהם סיסמאות מאוחסנות, מפתחות API ואישורים אחרים המאפשרים חדירה למערכות ענן ושירותי דוא"ל. במקום להסתמך על שיטת תקיפה אחת, TIKTOUK משלב מספר רכיבים שמאתרים קבצים רגישים, משחזרים סיסמאות מאוחסנות ומנצלים נקודות תורפה בהגדרות גיבוי. הממצאים מדגישים את הצורך בהגנה נכונה על גיבויים – הגבלת גישה ציבורית, הצפנת מידע רגיש וביקורת קבועה של הרשאות – כדי למנוע חשיפת אישורים קריטיים ולצמצם את הסיכון להתקפות ענן ופישינג מתקדמות.תוכן זה נוצר על ידי בינה מלאכותית.