Bem-vindo: Qui, 28 de Novembro 2024, 5:38 Pesquisa avançada

Botnet ataca instalações WordPress em todo o mundo

Secção dedicada a Noticias que não estejam diretamente relacionadas com Software OpenSource! Partilhe aqui notícias sobre Internet, Curiosidades, Guiness, Desporto, Astronomia... resumidamente de tudo! :)

Botnet ataca instalações WordPress em todo o mundo

Mensagempor nuno_nunes » Ter, 16 de Abril 2013, 17:39

Empresas de hospedagem no mundo todo estão relatando um aumento de ataques de força bruta sobre as interfaces de administração de instalações WordPress. Em um post no blog, a HostGator diz que seus clientes têm registrado ataques de mais de 90.000 endereços IP, enquanto a rede de entrega de conteúdo CloudFlare também observou aumento de atividade de força bruta tendo instalações WordPress como alvo. A empresa de segurança Sucuri disse que identificou um aumento de ataques de força bruta desde o início do mês.

De acordo com estas observações, a botnet está tentando obter acesso administrativo nas instalações do WordPress usando um ataque de dicionário sobre nomes de usuários populares. Matthew Prince, da CloudFlare, especula que uma motivação para o ataque pode ser comprometer os servidores web subjacentes a ganhar novos membros do botnet; servidores web em empresas de hospedagem profissional são especialmente desejáveis ​​como membros de botnets, por executarem em um hardware mais poderoso e ter acesso a melhores recursos de rede do que máquinas de usuários finais. De acordo com a Sucuri, os invasores instalaram o exploit kit Blackhole em alguns dos hosts comprometidos do WordPress, que por sua vez os habilitariam a comprometer os sistemas onde o usuário houvesse navegado pelo blog WordPress.

Enquanto ataques semelhantes têm assolado instalações WordPress por anos, a escala da botnet sendo utilizado no momento torna este episódio notável. Matt Mullenweg, idealizador do WordPress e desenvolvedor chefe, recomenda que os usuários alterem nomes de usuário de administrador para algo que não seja “admin”. Ele também diz que a implementação de IP limitante para a interface de administrador não funciona bem devido ao número de IPs em uso pelo botnet. O conselho habitual de assegurar uma senha forte o suficiente também se aplica.

Com informações de The H Online

Fonte: Revista Espírito Livre


Avatar do usuário
nuno_nunes
 
Mensagens: 3932
Registrado em: 28 Maio, 2012
Localização: Pampilhosa da Serra - Portugal

Re: Botnet ataca instalações WordPress em todo o mundo

Mensagempor Claudio Novais » Ter, 16 de Abril 2013, 18:38

Hoje já estive a tratar de algumas defesas para o Ubuntued. Algumas delas passaram por remover o utilizador ADMIN e proibir novos registos.
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Botnet ataca instalações WordPress em todo o mundo

Mensagempor nuno_nunes » Ter, 16 de Abril 2013, 19:49

No wordpress usar este plugin tem informações sobre a segurança no wordpress

WP Security Scan - http://www.websitedefender.com e http://www.websitedefender.com/news/fre ... can-plugin

Tipo no meu blog wordpress eu uso esse plugin e está assim configurado desta maneira

You have the latest version of Wordpress.
Your table prefix is not wp_.
Your WordPress version is successfully hidden.
WordPress DB Errors turned off.
WP ID META tag removed form WordPress core
No user "admin".
.htaccess file found in wp-admin/

**WP Security Scan plugin must remain active for security features to persist**


E tem varias opções Cláudio
Avatar do usuário
nuno_nunes
 
Mensagens: 3932
Registrado em: 28 Maio, 2012
Localização: Pampilhosa da Serra - Portugal


Re: Botnet ataca instalações WordPress em todo o mundo

Mensagempor nuno_nunes » Ter, 16 de Abril 2013, 21:41

Claudio Novais (16-04-2013, 19:30) escreveu:Interessante sim!


Eu já o utilizo a uns 3 anos e gostei dele, desde de inicio do meu blog porque te dá as informações para manter o blog seguro
Avatar do usuário
nuno_nunes
 
Mensagens: 3932
Registrado em: 28 Maio, 2012
Localização: Pampilhosa da Serra - Portugal


Voltar para Notícias Gerais

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 78 visitantes