Ein Bot klickt sich innert Sekunden durch deinen Setup-Assistenten, installiert per Plug-in eine Backdoor und setzt den Assistenten zurück.
Du merkst davon nichts und installierst eine bereits kompromittierte Applikation.
Wie? Dank CT-Logs sind Hostnames, für welche ein SSL-Zertifikat ausgestellt wurde, innert Sekunden öffentlich bekannt.
Darum ist bei uns Basic Authentication standardmässig aktiviert: