Internationale actie tegen WordPress-malware schoont bijna 15.000 websites op

vrijdag, 19 juni 2026 (17:29) - NU.nl

In dit artikel:

De Nederlandse politie heeft samen met collega’s uit Canada, de Verenigde Staten en Duitsland een internationale operatie — Endgame — uitgevoerd om SocGholish-malware van internet te halen. Agenten namen 106 servers en bijbehorende domeinen offline en verwijderden de infectie van bijna 15.000 WordPress-sites die als distributiepunt voor verdere malware dienden.

Achter de campagnes zou naar verluidt de Russische cyberbende EvilCorp schuilgaan. Naast het verwijderen van de schadelijke code zijn getroffen website-eigenaren gewaarschuwd voor mogelijke achterdeurtjes; bekende gegevens zijn toegevoegd aan de datalekdatabase Check je hack.

De politie raadt WordPress-gebruikers aan hun wachtwoorden te wijzigen, tweefactorauthenticatie in te schakelen, onbekende accounts te verwijderen en WordPress en plug-ins altijd up-to-date te houden om misbruik van bekende kwetsbaarheden te voorkomen. SocGholish gebruikt geïnfecteerde sites om bezoekers om te leiden of om valse prompts te tonen die verdere malware installeren, waardoor snelle schoonmaak en waakzaamheid cruciaal blijven.

BEKIJK OOK:

De Oranjezomer: Rutger Castricum doet er na ophef over grappen over 75-plussers nóg een schepje bovenop