Tausende von Wordpress-Accounts, die im industriel

ausooke thumbnail
Posted: 11 years ago

cyber news hass and associates latest, Tausende von Wordpress-Accounts, die im industriellen Mastab 'Wrterbuch'-Angriff getroffen

 

Cyber-Kriminelle sind beliebten Wordpress Blogging-Plattformen mit Passwort knacken Angriffe gezielt.

 

Sicherheit Experte Brian Krebs berichtet Aufdeckung der Kampagne verffentlichen eine Liste Beispiel WordPress Benutzernamen und Passwrter, die bei diesem Angriff am Samstag verwendet.

 

Sicherheit Firma Sophos berichtet, dass die Betrger die Informationen mithilfe eines Botnets stehlen, um automatisierte Wrterbuchangriffe zu starten.

 

"Wort aus der Anti-DDoS-Welt ist, dass eine Botnet zustndig, mit Schtzungen von 'bis zu 90.000', 'mehr als zehntausend ist', und 'bis zu 100.000' infizierten Computern, die Orchestrierung der verbrecherischen Login-Versuche", schrieb Sophos Forscher Paul Ducklin.

 

Wrterbuch-Angriffe sollen Konten hacken durch die Benutzernamen und Passwrter erraten. Die Angriffe knnen je nach Komplexitt, mit einigen auf harte Forschung unter Verwendung von Daten auf Facebook-Seite oder Twitter-Profil des Opfers, whrend andere einfach zufllige Vermutungen sein knnen.

 

"Die Idee ist einfach: das Erraten von Kennwrtern automatisieren und beschleunigen den Angriff nicht zu lange auf einer einzelnen Seite verbringen. Suchen Sie die niedrig hngenden Frchte und ernten sie so schnell wie mglich; Wenn Sie innerhalb von ein paar hundert oder tausend Versuche erhalten knnen, um das nchste potenzielle Opfer bergehen", schrieb Ducklin.

 

"Es ist Trklinke, Rasseln, aber auf eine industrielle und internationaler Ebene."

Ducklin sagte, dass der Angriff auf Wordpress ein einfacher ist und Nutzer der Websites angegriffen, die guten Passwort-Sicherheit, wie die Verwendung zuflliger Passwrter mit einem Mix aus Buchstaben, Zahlen und Zeichen, folgen also sicher sein sollten.

 

Botnet-Zombie-Netzwerke sind ein stndiges Problem in der Sicherheits-Community, die zu einer immer hufiger Instrument im Cyber-Betrger-Arsenal.

 

Die Netze versklaven ahnungslose Internet-Nutzer mit einer Vielzahl von Techniken, einschlielich Phishing-Nachrichten geladen mit bsartigen Web-Links und PDF-Anhnge.

 

Sicherheitsexperten warnen, dass trotz der Einfachheit der Anschlge Tausende von Menschen noch fr die Betrgereien fallen sind.

 

Am meisten vor kurzem russische Antiviren Firma Doctor Web berichtete Entfhrung Kontrolle eines Botnets ber 100 Computer pro Stunde zu infizieren.

 

cyber news hass and associates latest, Tausende von Wordpress-Accounts, die im industriellen Mastab 'Wrterbuch'-Angriff getroffen