Взломщики способны взломать WordPress-сайты с простыми паролями

Блоги WordPress атакуют через крупный ботнет

Блоги WordPress атакуют через крупный ботнет

За последние несколько дней многие хостинговые компании столкнулись с грубыми кибер-атаками, направленными на вебсайты, построенными на основе Joomla и WordPress. Взломщики в состоянии взломать только ресурсы с самой простенькой защитой.



Нападающие используют ботнет, включающий в себя более 90 тысяч серверов, чтобы взламывать доступ к администраторской панели вебсайта. Все что взломщики делают, так это пытаются «угадать» юзернейм и пароль пользователя. Компания Sucuri сообщила, что за первые 10 дней апреля ей уже пришлось заблокировать более 773104 атак.

Провайдеры HostGator, InMotion Hosting и Melbourne Server Hosting советуют своим потребителям обновить пароли для администраторских панелей, сделав их максимально сложными и непонятными.

Проблема достигла такого размаха, что даже основатель WordPress Мэтт Мулленвег опубликовал в своем блоге заметку, касающуюся данной проблемы: «Почти три года назад мы выпустили WordPress 3.0, которая позволяла вам выбирать настраиваемое имя пользователям при инсталляции. В большинстве своем пользователи решили использовать логин admin в качестве логина по умолчанию».

Руководитель компании говорит, что сейчас активно функционирует огромный ботнет, владельцы которого в состоянии получить доступ к WordPresses-блогам, в которых используются простейшие логины и пароли. Он советует пользователям сменить логины и пароли, а также включить дополнительную аутентификацию и установить новейшую версию WordPress. Если провести все профилактические меры, то вебсайты можно будет защитить от большинства потенциальных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар фиксирует волну атак на сайты малого и среднего бизнеса

В преддверии летнего сезона специалисты сервиса Solar Space (ГК «Солар») фиксируют резкий рост кибератак на сайты санаториев, гостиниц, пансионатов, небольших туроператоров, а также фитнес-клубов и сервисов аренды свадебного декора.

Как отмечают в ГК «Солар», это отражает общую тенденцию увеличения количества атак на веб-ресурсы малого и среднего бизнеса. За ними могут стоять как политически мотивированные хактивисты, так и недобросовестные конкуренты.

С технической точки зрения атаки делятся на два основных типа. Первый — классические DDoS-атаки, цель которых — сделать сайт недоступным для пользователей. Второй — атаки с использованием ботов, создающих фиктивные бронирования и мешающих настоящим клиентам воспользоваться услугами.

Эксперты рекомендуют бизнесу как минимум обеспечить базовую защиту от DDoS и автоматизированной вредоносной активности. Также необходимо организовать постоянный мониторинг, чтобы своевременно оценивать нагрузку на сайт и оперативно реагировать на инциденты.

«Подобные атаки направлены как на нанесение ущерба пользователям, которые могут остаться без нужных услуг, так и на подрыв деятельности самих компаний, теряющих потенциальную прибыль. При этом злоумышленниками могут быть как идеологически мотивированные группы, так и хакеры, действующие по заказу конкурентов», — комментирует Артём Избаенков, директор платформы облачной киберзащиты Solar Space ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru