Windows

Hackare sa att de hade angripit WordPress-bloggar

Läsa bloggar och skriva egen blogg | Svenska språket | Tankar och tips -

Läsa bloggar och skriva egen blogg | Svenska språket | Tankar och tips -
Anonim

Oidentifierade hackare sägs ha har lanserat en storskalig attack mot WordPress-bloggar, och alla värdar som använder svaga lösenord uppmanas att uppdatera dem omedelbart.

Säkerhetsföretag har spårat ett ökande antal angreppssatser mot WordPress-installationer, vilket har försökt loggar som "admin" och kör sedan igenom tusentals vanliga lösenord för att försöka bryta sig in.

"En av oroarna för en attack som detta är att angriparen använder en relativt svag botnet av hem-datorer för att bygga en mycket större botnät av biffiga servrar för att förbereda sig för en framtida attack ", sade SecurityFöretaget CloudFlare i ett inlägg fredag.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Säkerhetsföretag Incapsula berättade för säkerhetsblogg KrebsOnSecurity att de infekterade sajterna är utsäde med en bakdörr som ger attackerna fjärrkontroll över webbplatsen. "De smittade platserna är sedan conscripted i den attackerande servern botnet och tvungna att starta lösenordsgissningar mot andra webbplatser som kör WordPress," rapporterade webbplatsen.

Hosting site HostGator varnade också för attacken.

"Som jag skriv dessa ord, det finns en pågående och mycket distribuerad global attack på WordPress-installationer på nästan alla webbhotell som finns, säger HostGator i ett inlägg.

"Denna attack är välorganiserad och återigen väldigt mycket fördelad Vi har sett över 90 000 IP-adresser som är involverade i denna attack, säger den.

Det rekommenderade alla med WordPress-installationen att uppdatera sitt lösenord omedelbart till en som uppfyller kraven på WordPress-webbplatsen. vecka, dog av något och plockade upp igen torsdag morgon, sa det. Symptom på attacken är långsam back-end-prestanda eller oförmåga att logga in. I vissa fall kan webbplatser vara otillgängliga under en kort tid, säger den.

HostGator sa att det försökte mildra attacken genom sin servergård men det Det kunde bara göra så mycket.

Det hänvisades inte till attacken på WordPress-bloggen eller på sitt Twitter-konto fredag ​​kväll.

James Niccolai täcker datacentraler och generell tekniknyhet för IDG News Service. Följ James på Twitter på @jniccolai. James e-postadress är [email protected]