Nuovi amministratori
Avviso immediato quando compare un nuovo amministratore
Il primo passo di quasi ogni attacco riuscito è un account amministratore in più. Saperlo in quel momento cambia tutto.
Il problema
Un utente “wp-sync” alle tre di notte.
Chi sfrutta una vulnerabilità di un plugin crea quasi sempre un amministratore per tornare quando vuole. L’account ha un nome credibile e nessuno lo nota per settimane.
I plugin di sicurezza dentro al sito sono la prima cosa che l’attaccante disattiva.
Come funziona
L’agente vede la modifica, la piattaforma la conserva.
- 1
Evento sul sito
L’agente intercetta creazione di utenti, cambi di ruolo e accessi da amministratore.
- 2
Invio immediato
L’evento parte subito verso la piattaforma, firmato. Se l’invio fallisce, viene recuperato alla sincronizzazione successiva.
- 3
Allarme
Un nuovo amministratore genera un allarme critico con nome utente, email e ora.
Nel dettaglio
Cosa viene tracciato.
- Nuovi amministratori WordPress e super utenti Joomla
- Cambi di ruolo che danno privilegi di amministratore
- Accessi da amministratore da indirizzi IP mai visti prima
- Elenco aggiornato degli amministratori di ogni sito nella dashboard
- Le prove restano sui nostri server anche se il plugin viene rimosso
FAQ
Domande frequenti
E se l’attaccante disattiva il plugin?
L’evento è già partito verso la piattaforma. Inoltre, se il sito smette di rispondere all’agente, dopo tre tentativi ricevi un allarme.
Ricevo un avviso anche quando creo io un amministratore?
Sì: ogni nuovo amministratore viene segnalato. Se sei stato tu, basta prenderne atto.
Funzioni collegate
Da vedere insieme
Provalo sui siti dei tuoi clienti.
Durante la beta accogliamo le agenzie a piccoli gruppi e configuriamo insieme i primi siti.