Come modificare il tuo profilo utente su WordPress
Hacker non identificati si dice che abbiano lanciato un attacco su larga scala contro i blog di WordPress, e qualsiasi host che utilizza password deboli è invitato ad aggiornarli immediatamente.
Le aziende di sicurezza hanno monitorato un numero crescente di attacchi di "forza bruta" contro le installazioni di WordPress, che hanno provato accessi come "admin" e poi eseguito migliaia di password comunemente usate per provare a penetrare.
"Una delle preoccupazioni di un attacco come questo è che l'attaccante stia usando una botnet relativamente debole di i PC di casa per costruire una botnet molto più ampia di server muscolosi in preparazione di un attacco futuro ", ha detto CloudFlare, società di sicurezza e performance del sito Web in un post Venerdì.
[Ulteriori letture: Come rimuovere malware dal tuo PC Windows] La società di sicurezza Incapsula ha detto al blog sulla sicurezza di KrebsOnSecurity che i siti infetti sono seminati con una backdoor che fornisce agli hacker il controllo remoto del sito. "I siti infetti sono quindi arruolati nella botnet del server attaccante e costretti a lanciare attacchi di indovinamento della password contro altri siti su cui è in esecuzione WordPress", il sito segnalato.HostGator del sito di hosting ha anche avvertito dell'attacco.
"Come digita queste parole, c'è un attacco globale continuo e altamente distribuito su installazioni di WordPress praticamente in ogni host web esistente ", ha detto HostGator in un post.
" Questo attacco è ben organizzato e di nuovo molto, molto distribuito abbiamo visto oltre 90.000 indirizzi IP coinvolti in questo attacco ", ha detto.
Ha consigliato a chiunque avesse installato WordPress di aggiornare immediatamente la propria password a quella che soddisfa i requisiti sul sito Web di WordPress. settimana, è morto un po 'e raccolto di nuovo giovedì mattina, ha detto. I sintomi dell'attacco sono prestazioni di back-end lente o impossibilità di accesso. In alcuni casi i siti potrebbero essere inaccessibili per un breve periodo, ha detto.
Non è stato menzionato l'attacco al blog di WordPress o al suo account Twitter venerdì sera.
James Niccolai copre i data center e le notizie di tecnologia generale per il servizio di notizie di IDG. Segui James su Twitter all'indirizzo @jniccolai. L'indirizzo e-mail di James è [email protected]
Le imprese hanno bisogno di supporto per la cibersicurezza, il Congresso detto
Il governo dovrebbe fornire incentivi, non mandati per incoraggiare le imprese a proteggere le infrastrutture, dice il consulente.
La società di sicurezza Bit9 dice che gli hacker hanno attaccato e alcuni clienti
Il fornitore di sicurezza Bit9 ha promesso di rilasciare dettagli limitati di un attacco causato da un errore della società per installare lo stesso software di sicurezza sulla propria rete che vende a una manciata di aziende Fortune 500.
I rapporti Evernote hanno attaccato, dice agli utenti di reimpostare le password
Evernote, che rende il business e il software di produttività del consumatore per cose come prendere appunti e fare ricerche , sta costringendo tutti i suoi 50 milioni di utenti a cambiare le loro password dopo aver rilevato un'intrusione di hacker sui suoi sistemi.