Зафиксированы массовые брутфорс-атаки на WordPress. Неизвестные атакуют 190 000 сайтов в час - «Новости»
«Момент, которого вы так долго ждали»: создатели Pioner открыли запись на закрытую «бету», но зарегистрироваться не так уж и просто - «Новости сети»
«Момент, которого вы так долго ждали»: создатели Pioner открыли запись на закрытую «бету», но зарегистрироваться не так уж и просто - «Новости сети»
Соцсеть X обновила принцип блокировки пользователей — многим это не понравилось - «Новости сети»
Соцсеть X обновила принцип блокировки пользователей — многим это не понравилось - «Новости сети»
Обновлённый PC Manager очистит диск от мусора с помощью нового алгоритма и не только - «Новости сети»
Обновлённый PC Manager очистит диск от мусора с помощью нового алгоритма и не только - «Новости сети»
На фоне надвигающегося сиквела продажи Kingdom Come: Deliverance взяли новую высоту - «Новости сети»
На фоне надвигающегося сиквела продажи Kingdom Come: Deliverance взяли новую высоту - «Новости сети»
Дебютировал электрический кроссовер Zeekr X 2025 — автономность на 420 км и 268 л.с. всего за $21 050 - «Новости сети»
Дебютировал электрический кроссовер Zeekr X 2025 — автономность на 420 км и 268 л.с. всего за $21 050 - «Новости сети»
Теперь клиники могут отвечать на отзывы пользователей о врачах — «Блог для вебмастеров»
Теперь клиники могут отвечать на отзывы пользователей о врачах — «Блог для вебмастеров»
Создан порошок с рекордным уровнем поглощения CO2 из воздуха - «Новости сети»
Создан порошок с рекордным уровнем поглощения CO2 из воздуха - «Новости сети»
Криптовалюты упали после сообщения о расследовании возможных нарушений при использовании Tether - «Новости сети»
Криптовалюты упали после сообщения о расследовании возможных нарушений при использовании Tether - «Новости сети»
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности - «Новости сети»
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности - «Новости сети»
Тайным получателем чипов TSMC для Huawei оказалась компания, связанная с китайской Bitmain - «Новости сети»
Тайным получателем чипов TSMC для Huawei оказалась компания, связанная с китайской Bitmain - «Новости сети»
Новости мира Интернет » Новости » Зафиксированы массовые брутфорс-атаки на WordPress. Неизвестные атакуют 190 000 сайтов в час - «Новости»

Аналитики компании Wordfence предупредили о мощной волне брутфорс-атак на сайты, работающие под управлением WordPress. Кампания стартовала в минувший понедельник, 18 декабря 2017 года, и продолжается до сих пор. Неизвестные злоумышленники пытаются подобрать учетные данные от аккаунтов администрации сайтов, и если брутфорс оканчивается успехом, заражают ресурсы майнером криптовалюты Monero.


Представители Wordfence пишут, что это самая масштабная и агрессивная волна атак, что им доводилось видеть с момента основания компании в 2012 году. По данным главы компании, Марка Маундера (Mark Maunder), в пиковые моменты фиксируется до 14 000 000 запросов в час. Из-за этого Wordfence уже пришлось экстренно расширить инфраструктуру ведения логов.





В изначальном отчете компании говорится, что волна атак исходит с 10 000 IP-адресов и может быть связана с недавней утечкой в открытый доступ огромной базы учетных данных, насчитывающей более 1,4 млрд записей. Но дополнительное исследование данного вопроса показало, что атакующие комбинируют распространенные логины и пароли с эвристикой, основанной на имени домена и содержимом атакуемого сайта.


Если брутфорс завершается успехом, злоумышленники устанавливают на сайт майнер криптовалюты Monero, или используют скомпрометированный ресурс для дальнейших брутфорс-атак. Причем пострадавшие сайты не занимаются обеими задачами сразу, для майнинга и атак используются разные ресурсы.


Аналитики сумели обнаружить два криптовалютных кошелька, принадлежащих злоумышленникам, и сообщают, что нелегальный майнинг уже принес неизвестной группировке более 100 000 долларов.


Источник новостиgoogle.com

Аналитики компании Wordfence предупредили о мощной волне брутфорс-атак на сайты, работающие под управлением WordPress. Кампания стартовала в минувший понедельник, 18 декабря 2017 года, и продолжается до сих пор. Неизвестные злоумышленники пытаются подобрать учетные данные от аккаунтов администрации сайтов, и если брутфорс оканчивается успехом, заражают ресурсы майнером криптовалюты Monero. Представители Wordfence пишут, что это самая масштабная и агрессивная волна атак, что им доводилось видеть с момента основания компании в 2012 году. По данным главы компании, Марка Маундера (Mark Maunder), в пиковые моменты фиксируется до 14 000 000 запросов в час. Из-за этого Wordfence уже пришлось экстренно расширить инфраструктуру ведения логов. В изначальном отчете компании говорится, что волна атак исходит с 10 000 IP-адресов и может быть связана с недавней утечкой в открытый доступ огромной базы учетных данных, насчитывающей более 1,4 млрд записей. Но дополнительное исследование данного вопроса показало, что атакующие комбинируют распространенные логины и пароли с эвристикой, основанной на имени домена и содержимом атакуемого сайта. Если брутфорс завершается успехом, злоумышленники устанавливают на сайт майнер криптовалюты Monero, или используют скомпрометированный ресурс для дальнейших брутфорс-атак. Причем пострадавшие сайты не занимаются обеими задачами сразу, для майнинга и атак используются разные ресурсы. Аналитики сумели обнаружить два криптовалютных кошелька, принадлежащих злоумышленникам, и сообщают, что нелегальный майнинг уже принес неизвестной группировке более 100 000 долларов. Источник новости - google.com

запостил(а)
Taylor
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))