網路安全及網路代管業者近日相繼警告,有大量的WordPress與Joomla等網站遭到暴力(brute force)密碼攻擊。

專門提供網路安全及效能的CloudFlare執行長Matthew Prince說明,所謂的暴力密碼攻擊是輸入admin的使用名稱,然後嘗試輸入數千種密碼企圖登入,而且駭客顯然是利用數萬台的殭屍電腦來進行攻擊。

網路代管業者Melbourne 也證實旗下的WordPress與Joomla客戶遭到暴力密碼攻擊,亦說這是來自殭屍網路的全球性攻擊,因此受影響的不僅是Melbourne客戶。

Melbourne表示,一旦駭客取得網站密碼,將會危害用戶的內容管理系統,但大規模測試密碼最立即的影響便是阻斷式服務攻擊,可能讓客戶的網路變慢,甚至會耗盡網站服務資源而導致系統當掉。

Prince則說,由於駭客以家用殭屍電腦來組織大規模的伺服器殭屍網路,因此它所帶來的危害可能大過於阻斷式服務(DDoS)攻擊。

CloudFlare將自動更新客戶的網站安全,而Melbourne則提供了WordPress與Joomla系統的暫時修補方案,並建議客戶採用更安全的密碼。(編譯/陳曉莉)

熱門新聞

Advertisement