Mii de site-uri WordPress cu conturi care folosesc username-ul „admin” au fost compromise.
Atentie utilizatori de WordPress: daca folosesti username-ul „admin”, schimba-l cat mai repede, avertizeaza Matt Mullenweg, fondatorul WordPress.
Furnizorul de servicii HostGator a afirmat ca „acest tip de atac este bine organizat si ..foarte, foarte distribuit, am vazut peste 90.000 de adrese IP implicate in acest atac”.
Potrivit site-ului de sondaje, W3Techs, aproximativ 18% din toate website-urile ruleaza pe platforma WordPress, adica 64 de milioane de site-uri.
Solutia rapida este sa elimini username-urile targetate, care includ pe langa Admin/admin si „test”, „administrator” si „root”.
„Daca inca folosesti „admin” ca username pe blogul tau, schimba-l, foloseste o parola puternica, daca esti pe WP.com aplica si two-factor authentication si, bineinteles, asigura-te ca esti la curent cu ultima versiune de WordPress”, a afirmat pe blogul sau Mullenweb