Recentemente, abbiamo rilevato che in un forum underground nella rete Onion è stato pubblicato un elenco di oltre 350 credenziali amministrative a pannelli WordPress scaricabili gratuitamente. Tra questi, 20 siti sono di aziende italiane e una tra queste è di un sito di notizie molto conosciuto.
L’analisi delle credenziali ha rivelato che molte di esse sono banali e facilmente predicibili. Ad esempio, sono state trovate password come “admin”, “password”, “123456” e “qwerty”.
Questa scoperta evidenzia l’importanza di utilizzare password complesse per i pannelli WordPress. Una password complessa è una password che è difficile da indovinare, composta da una combinazione di lettere, numeri e simboli.
Advertising
WordPress ha una funzione che crea password complesse, ma molte persone la ignorano o la cambiano con una password più semplice da ricordare.
Ecco alcuni consigli per creare password complesse per i pannelli WordPress:
Utilizzare una combinazione di lettere, numeri e simboli.
Evitare parole o frasi comuni.
Includere almeno 12 caratteri.
È importante ricordare che le password complesse sono solo una parte della sicurezza di WordPress. È anche importante tenere aggiornato il software, utilizzare un plugin di sicurezza e creare backup regolari. Inoltre, l’aggiornamento dei plugin in sistemi CMS come wordpress è una attività critica che deve essere costantemente supervisionata dagli amministratori.
Ecco alcuni plugin di sicurezza WordPress che possono aiutare a migliorare la sicurezza del tuo sito:
iThemes Security
Wordfence
Sucuri Security
Utilizzando password complesse e adottando altre misure di sicurezza, puoi aiutare a proteggere il tuo sito WordPress da attacchi.
Advertising
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza:Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.