Terug naar hoofdinhoud

Waarom AI-bots je Joomla of WordPress site aanvallen (en hoe je ze stopt)

Het idee dat een hacker handmatig achter een scherm jouw website probeert te kraken, is achterhaald. Tegenwoordig draait het allemaal om geautomatiseerde AI-bots. Deze slimme scripts scannen 24 uur per dag het internet op zoek naar bekende lekken in content managementsystemen, extensies en plugins. Zodra ze een ingang vinden, slaan ze binnen een fractie van een seconde toe.


Bekende lekken: hoe kwetsbaarheden in JCE en Sourcerer misbruikt worden

Een goed voorbeeld van hoe dit in de praktijk werkt, zien we bij recente beveiligingslekken in populaire Joomla-extensies.

Neem het lek in de bekende JCE Editor. Kwaadwillenden ontdekten een manier om zonder in te loggen nieuwe editorprofielen aan te maken op een website. Via dat nepprofiel konden ze vervolgens eenvoudig schadelijke PHP-bestanden uploaden.

Een ander recent voorbeeld is de kwetsbaarheid in Regular Labs Sourcerer. Deze extensie wordt gebruikt om eigen PHP-code in artikelen te plaatsen, maar door een fout in de verwerking konden aanvallers via onbeveiligde invoer hun eigen code op de server laten uitvoeren.

Zodra dit soort lekken openbaar worden, zetten hackers hun AI-bots in om op grote schaal te zoeken naar sites die deze specifieke versies nog draaien. Update je niet direct, dan ben je binnen no-time aan de beurt.

Het stiekeme karakter van moderne hacks

Als een AI-bot eenmaal binnen is, maakt hij de website meestal niet meteen kapot. De schade blijft liever zo lang mogelijk onzichtbaar voor de eigenaar.

Aanvallers verstoppen bijvoorbeeld besmette bestanden tussen je normale afbeeldingen in de images map. Deze scripts draaien op de achtergrond en controleren om de paar milliseconden of het index.php bestand nog herschreven is. Zo herstelt de hack zichzelf telkens automatisch als je alleen het hoofdbestand vervangt.

Vervolgens zie je de hack vaak pas als je jouw eigen bedrijfsnaam intypt in Google en je ineens honderden vreemde spampagina's in de zoekresultaten ziet staan. Het resultaat? Google straft je positie af en bezoekers haken af.

De oplossing: grondige opschoning, WAF en actieve monitoring

Het dichten van de voordeur helpt niet als de hacker de achterdeur al heeft opengezet. Daarom pakken wij beveiligingsproblemen bij Welldotcom grondig en systemisch aan:

  • Diepgaande opschoning: We verwijderen alle verborgen backdoors in afbeeldingsmappen, schonen de database op en herstellen de kernbestanden.
  • Web Application Firewall (WAF): We installeren een actieve firewall die schadelijk verkeer en geautomatiseerde AI-bots direct blokkeert voordat ze je site bereiken.
  • Actieve audit monitoring: Een continue beveiligingsmonitor slaat meteen alarm als een bestand onverwachts verandert of als er verdacht gedrag plaatsvindt.
  • Periodiek onderhoud: We houden Joomla, WordPress, extensies, plugins en je YOOtheme Pro template strak bij, zodat bekende lekken dicht blijven.

Voorkom gedoe en houd je site veilig

Je wilt je als ondernemer bezig houden met jouw eigen vak, niet met het opsporen van kwaadwillende scripts in je afbeeldingsmap. Wij zorgen dat jouw website snel schoon is én optimaal beveiligd blijft. Daar maken we verder geen punt van.

Vermoed je dat jouw Joomla of WordPress site gehackt is, of wil je AI-bots voor zijn? Neem direct contact met ons op, dan regelen we het tot in de puntjes.

Arjan Menger

Kennis omzetten in resultaat?

Een informatief artikel is een goed startpunt. Maar de echte groei voor je bedrijf zit in de professionele uitvoering. Geen tijd of zin om zelf met de techniek, het ontwerp of de vindbaarheid van je website aan de slag te gaan? Als jouw partner nemen we dit werk graag volledig uit handen. Zo kun jij je focussen op wat echt telt: je onderneming.