Skoči na vsebino

WordPress strežniki uporabljeni v DDoS napadih

WordPress spletišča so napadalci povezali v botnet omrežje in z njim izvajajo napade. Dostop so dobili z ugibanjem administratorskih gesel. Po prvih podatkih na SI-CERT v Sloveniji ni strežnikov, ki bi v napadih sodelovali.

90.000 zlorabljenih spletnih strežnikov z WordPress sistemom za upravljanje vsebin so napadalci povezali v močno omrežje – botnet, ki ga uporabljajo za izvajanje DDoS napadov (napadi z zavrnitvijo storitve, angl. “distributed denial-of-service”). Običajni botneti povezujejo okužene domače računalnike, a z uporabo strežnikov imajo napadalci na voljo večjo podatkovno pasovno širino.

Vdori v WordPress spletišča niso posledica programske ranljivosti, napadalci poskušajo pridobiti skrbniški dostop do WordPress platforme na strežniku z uporabo 1.000 pogostih gesel (t.i. napad s slovarjem). Po nepooblaščenem dostopu napadalci naložijo na strežnik svoje programske skripte, ki jim omogočajo izvedbo napadov in dostop do strežnika, tudi če se skrbniško geslo spremeni. Trenutno na SI-CERT nismo zaznali nobenega strežnika v Sloveniji, ki bi bil udeležen v napadih omenjenih napadih.

Upravljalcem spletnih mest svetujemo redno vzdrževanje in nadgradnje platform za upravljanje vsebin (CMS, Content Management System). Gesla naj bodo primerno dolga in sestavljena recimo iz več besed, povezanih z ločili in številkami.

Preberite tudi

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več

Konferenca o ozaveščanju o kibernetski varnosti

Agencija EU za kibernetsko varnost ENISA je v partnerstvu s SI-CERT organizirala prvo mednarodno konferenco o ozaveščanju o kibernetski varnosti. Dogodek je 27. novembra 2024, v Klubu Cankarjevega doma, gostil …
Več