Windows

Gli hacker hanno detto di aver attaccato i blog WordPress

Come modificare il tuo profilo utente su WordPress

Come modificare il tuo profilo utente su WordPress
Anonim

Hacker non identificati si dice che abbiano lanciato un attacco su larga scala contro i blog di WordPress, e qualsiasi host che utilizza password deboli è invitato ad aggiornarli immediatamente.

Le aziende di sicurezza hanno monitorato un numero crescente di attacchi di "forza bruta" contro le installazioni di WordPress, che hanno provato accessi come "admin" e poi eseguito migliaia di password comunemente usate per provare a penetrare.

"Una delle preoccupazioni di un attacco come questo è che l'attaccante stia usando una botnet relativamente debole di i PC di casa per costruire una botnet molto più ampia di server muscolosi in preparazione di un attacco futuro ", ha detto CloudFlare, società di sicurezza e performance del sito Web in un post Venerdì.

[Ulteriori letture: Come rimuovere malware dal tuo PC Windows]

La società di sicurezza Incapsula ha detto al blog sulla sicurezza di KrebsOnSecurity che i siti infetti sono seminati con una backdoor che fornisce agli hacker il controllo remoto del sito. "I siti infetti sono quindi arruolati nella botnet del server attaccante e costretti a lanciare attacchi di indovinamento della password contro altri siti su cui è in esecuzione WordPress", il sito segnalato.

HostGator del sito di hosting ha anche avvertito dell'attacco.

"Come digita queste parole, c'è un attacco globale continuo e altamente distribuito su installazioni di WordPress praticamente in ogni host web esistente ", ha detto HostGator in un post.

" Questo attacco è ben organizzato e di nuovo molto, molto distribuito abbiamo visto oltre 90.000 indirizzi IP coinvolti in questo attacco ", ha detto.

Ha consigliato a chiunque avesse installato WordPress di aggiornare immediatamente la propria password a quella che soddisfa i requisiti sul sito Web di WordPress. settimana, è morto un po 'e raccolto di nuovo giovedì mattina, ha detto. I sintomi dell'attacco sono prestazioni di back-end lente o impossibilità di accesso. In alcuni casi i siti potrebbero essere inaccessibili per un breve periodo, ha detto.

HostGator ha detto che stava cercando di mitigare l'attacco attraverso la sua server farm ma che

Non è stato menzionato l'attacco al blog di WordPress o al suo account Twitter venerdì sera.

James Niccolai copre i data center e le notizie di tecnologia generale per il servizio di notizie di IDG. Segui James su Twitter all'indirizzo @jniccolai. L'indirizzo e-mail di James è [email protected]