Windows

Les pirates informatiques ont attaqué les blogs WordPress

? Point SECU #3 : Pourquoi changer l'URL de la page de connexion de WordPress

? Point SECU #3 : Pourquoi changer l'URL de la page de connexion de WordPress
Anonim

Pirates non identifiés On dit qu'ils ont lancé une attaque à grande échelle contre les blogs WordPress, et tous les hôtes utilisant des mots de passe faibles sont priés de les mettre à jour immédiatement.

Les entreprises de sécurité ont suivi un nombre croissant d'attaques "brutales" contre les installations WordPress. J'ai essayé des connexions telles que "admin", puis j'ai parcouru des milliers de mots de passe courants pour essayer d'entrer.

"L'une des préoccupations d'une attaque comme celle-ci est que l'attaquant utilise un botnet relativement faible. PCF à la maison afin de construire un botnet beaucoup plus grand de serveurs costauds en préparation d'une attaque future, "la sécurité et la société de performance de site Web CloudFlare a déclaré dans un post vendredi.

[Plus de lecture: Comment supprimer les logiciels malveillants de votre PC Windows]

La société de sécurité Incapsula a déclaré au blog de sécurité KrebsOnSecurity que les sites infectés sont ensemencés avec une porte dérobée qui permet aux attaquants de contrôler le site à distance. "Les sites infectés sont ensuite enrôlés dans le botnet du serveur attaquant, et contraints de lancer des attaques par devinettes contre d'autres sites sous WordPress", rapporte le site.

HostGator héberge aussi le site d'hébergement.

tapez ces mots, il y a une attaque globale et continue, largement répandue, sur les installations WordPress à travers pratiquement tous les hébergeurs existants, "HostGator a déclaré dans un post.

" Cette attaque est bien organisée et encore très, très distribuée Nous avons vu plus de 90 000 adresses IP impliquées dans cette attaque. "

Il a conseillé à toute personne ayant une installation WordPress de mettre immédiatement à jour son mot de passe pour répondre aux exigences du site WordPress

semaine, est décédé quelque peu et ramassé jeudi matin, il a dit. Les symptômes de l'attaque sont des performances dorsales lentes ou l'impossibilité de se connecter. Dans certains cas, les sites peuvent être inaccessibles pendant une courte période.

HostGator a déclaré qu'il essayait d'atténuer l'attaque via sa batterie de serveurs, mais que il ne pouvait que faire autant.

Il n'y avait aucune mention de l'attaque sur le blog WordPress ou son compte Twitter vendredi soir.

James Niccolai couvre les centres de données et les nouvelles technologiques générales pour IDG News Service. Suivez James sur Twitter à @jniccolai. L'adresse e-mail de James est [email protected]