Количество атак brute force на сайты WordPress значительно увеличилось

Количество атак brute force на сайты WordPress значительно увеличилось

Количество атак brute force на сайты WordPress значительно увеличилось

Wordfence, фирма, принадлежащая WordPress и специализирующаяся на безопасности, предупредила, что количество атак брутфорс (brute force) на сайты WordPress значительно увеличилось в декабре по сравнению с предыдущим периодом.

Брутфорс-атаки, когда злоумышленник пытается подобрать имя пользователя и пароль, могут быть весьма эффективными, не менее эффективными, чем эксплуатация уязвимостей.

Wordfence, осуществляющие мониторинг атак, обратили внимание, что их количество значительно увеличилось за последние три недели. В период между 16 октября и 24 ноября количество атак на веб-сайты достигало полмиллиона каждый день. А с 24 ноября эта цифра увеличила до 700 000 ежедневных атак.

Эксперты также отметили, что число уникальных атакующих IP-адресов также увеличилась в среднем с 13 000 в день до более чем 30000.

Атаки совершались из многих стран, но наибольший процент идет из Украины (15,7%), далее следуют Франция (11,1%), Россия (6,8%), США (6,6%), Индия (5,8%) , Китай (4,2%), Германия (3,2%), Италия (2,4%) и Великобритания (2,2%).

Атаки, поступающие из Украины используют 8 IP-адресов, связанных с местным провайдером Pp SKS-Лугань.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый бэкдор GhostContainer маскируется под компонент Exchange

Специалисты из команды Kaspersky GReAT (глобальный центр по изучению киберугроз «Лаборатории Касперского») нашли новый сложный бэкдор под названием GhostContainer. Этот вредонос позволяет злоумышленникам управлять заражённым устройством и, судя по всему, используется в таргетированных атаках на крупные компании. Основная цель, как предполагается, — кибершпионаж.

Зловред был обнаружен при расследовании атаки на Exchange-сервер в госсекторе. Аналитики обратили внимание на подозрительный файл с именем App_Web_Container_1.dll.

Выяснилось, что это не обычный компонент, а многофункциональный бэкдор, построенный на основе нескольких проектов с открытым исходным кодом.

Что делает этот зловред таким опасным:

  • он может расширяться — загружать дополнительные модули и получать новые функции;
  • маскируется под легитимные компоненты Exchange, чтобы его не заметили системы защиты;
  • может использоваться как прокси или туннель, что ставит под угрозу всю внутреннюю сеть организации.

По сути, установив такой бэкдор, злоумышленник получает полный доступ к серверу Exchange, а вместе с ним — и к чувствительной информации компании.

По словам Сергея Ложкина, главы GReAT в регионах APAC и МЕТА, у разработчиков GhostContainer явно высокий технический уровень. Они хорошо понимают архитектуру Exchange и умеют превращать открытый код в эффективные инструменты для слежки. Пока атаки фиксируются только в Азии, но ничто не мешает злоумышленникам перенести их и в другие регионы.

Интересно, что сам GhostContainer пока не удалось точно привязать к какой-либо известной хакерской группе, так что исследователи продолжают следить за развитием ситуации.

Фоном к этому стоит отметить тревожную тенденцию: по данным «Лаборатории Касперского», к концу 2024 года в проектах с открытым исходным кодом по всему миру уже было обнаружено 14 тысяч вредоносных пакетов — на 48% больше, чем годом ранее. Так что использовать open source — это удобно, но теперь всё чаще и небезопасно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru