Огромное увеличение атак грубой силы в декабре и что делать

  1. Первое: как защитить себя от этих атак
  2. Устойчивое увеличение атаки WordPress грубой силы
  3. Кто такие сайты Brute Force Attack на WordPress?
  4. Закрой его и будь в безопасности в этот праздничный сезон

Обновление: мы разместили следовать за на этот пост в понедельник 19 декабря, в котором более подробно рассказывается о блоке IP в Украине, откуда происходят эти атаки, и мы обсуждаем возможное участие России.

В Wordfence мы постоянно отслеживаем ландшафт атаки WordPress в режиме реального времени. Три недели назад, 24 ноября, мы начали наблюдать рост атак грубой силой. Напоминаем, что атака грубой силой - это попытка угадать ваше имя пользователя и пароль для входа на ваш сайт WordPress.

В сегодняшнем посте мы покажем, как возросли атаки за последние 3 недели, и поделимся некоторыми данными о том, откуда происходят атаки.

Первое: как защитить себя от этих атак

Атаки грубой силой несложны. Это простые атаки с использованием паролей. Устройство будет автоматически пытаться войти на ваш сайт снова и снова в надежде, что он сможет угадать ваш пароль.

Если вы установите бесплатная версия Wordfence , вы автоматически защищены от атак грубой силы. Это так просто. Мы также автоматически полностью блокируем наихудших нарушителей, и ниже мы делимся некоторой информацией о том, кто они.

У нас есть несколько действительно интересных опций, таких как предотвращение обнаружения имени пользователя и немедленная блокировка неверных имен пользователя. Все эти методы помогают защитить вас от атак грубой силы.

Загрузите и установите бесплатную версию Wordfence сегодня получить мгновенную защиту от атак грубой силы.

Устойчивое увеличение атаки WordPress грубой силы

За последние три недели мы увидели, что число сайтов, подвергаемых атакам, почти удваивается. Пунктирная синяя линия показывает среднее количество атакованных сайтов за указанные 60 дней. На графиках ниже показаны типы атак за последние 2 месяца.

Мы наблюдали, как количество заблокированных атак грубой силой значительно превышает наш средний 60-дневный показатель.

Мы наблюдали, как количество заблокированных атак грубой силой значительно превышает наш средний 60-дневный показатель

И что нас больше всего беспокоит, так это рост числа уникальных IP-адресов, которые ежедневно атакуют сайты WordPress . Этот рост начался 24 ноября и значительно вырос на прошлой неделе.

Это теперь увеличилось намного выше нашей базовой линии. Обычно мы видим в среднем около 13 000 уникальных IP-адресов, атакующих каждый день. В настоящее время мы видим более 30 000 уникальных атакующих IP-адресов, и этот показатель продолжает расти.

Кто такие сайты Brute Force Attack на WordPress?

Диаграммы выше показывают данные за последние два месяца. Затем мы проанализировали атаки за последние 24 часа, чтобы увидеть, кто в настоящее время атакует сайты WordPress.

В следующей таблице показаны 20 стран, отсортированных по атакам за последние 24 часа. Как видите, Украина - главный виновник, ответственный за более 15% всех атак. Это много, если учесть, что население Украины составляет всего 45 миллионов человек.

Это много, если учесть, что население Украины составляет всего 45 миллионов человек

Большинство атак происходит с 8 IP-адресов в Украине.

Большинство атак происходит с 8 IP-адресов в Украине

Все эти IP-адреса принадлежат одной организации и находятся в одной сети. дела поиск Google по верхнему IP возвращает много сообщений о злоупотреблениях в Интернете. Они принадлежат хостинговой компании в Украине под названием «Пп Скс-Луган». Серверы представляют собой смесь. Некоторые не запускают никаких сервисов. Другие, кажется, работают под управлением веб-сервера Windows IIS.

Эти IP-адреса используют исключительно атаки методом перебора. Они не запускают сложные атаки. Они отбивают на сайтах WordPress более четверти миллиона попыток входа в систему, в некоторых случаях в течение 24 часов.

Когда мы суммируем атаки в течение последних 24 часов и группируемся по организации, которой принадлежит атакующий IP-адрес, вы действительно можете увидеть влияние, которое оказывает украинский хост.

Имейте в виду, что, глядя на данные ниже, некоторые организации, такие как GoDaddy, очень велики. На самом деле они составляют большой процент от общего количества сайтов WordPress в сети. И поэтому, прежде чем обращаться к хостинг-провайдеру за «небезопасностью», вы должны принять во внимание его размер и то, что операционная группа у каждого хостинг-провайдера некоторое время отвечает на взломанный сайт и переводит его в автономный режим.

Мы также думаем, что приведенная ниже таблица иллюстрирует, как большинство атак происходит из определенных сетей, которые относительно неясны.

Мы также думаем, что приведенная ниже таблица иллюстрирует, как большинство атак происходит из определенных сетей, которые относительно неясны

Лучший хостинг-провайдер - крошечная организация, о которой вы, вероятно, никогда не слышали. Но они на голову выше большинства других компаний в этом списке по количеству атак, исходящих из их сети.

Вторая компания в списке, «Илиада-Предприятия», имеет 8 IP-адресов, в частности, в течение последних 24 часов было совершено от 50 000 до 210 000 атак каждый. Это то, что составляет основную часть действий в их сети.

Разница между двумя лучшими сетями и сетью на третьем месте является существенной. OVH - очень крупный хостинг-провайдер, но мы наблюдаем более чем в 4 раза меньше атак, исходящих из их сети, чем с украинского хоста №1.

Закрой его и будь в безопасности в этот праздничный сезон

Если вы пользуетесь сайтом WordPress, убедитесь, что вы заблокировали его, чтобы вы могли расслабиться в праздничные дни. Атаки грубой силой легко защитить, если у вас есть нужные инструменты. Я включил скриншот ниже Безопасность входа в Wordfence варианты, которые дают вам представление о множестве различных способов, с помощью которых мы можем остановить атаки методом перебора. Нажмите для увеличения изображения.

Как всегда, я хотел бы услышать ваши отзывы и комментарии ниже и буду рядом, чтобы ответить.

Марк Маундер - основатель и генеральный директор Wordfence

Спасибо Мэтту Руснаку и Дэну Моену за помощь в редактировании этого поста.

Обновить: Обратите внимание, что мы разместили пост-пост здесь. Более подробно рассматриваются атаки на Украину, из какой части Украины они происходят и как может быть вовлечена Россия.

Похожие

Как защитить свои серверы от грубой атаки
... вашей компании - это работа на полный рабочий день, и есть множество опасностей, о которых вы должны знать. К счастью, есть несколько относительно простых способов защитить вашу среду. Что такое атака грубой силы в вашей системе?
Предотвращение атак грубой силы на сайты WordPress
... атаки на веб-сайт, чтобы получить доступ к сайту путем многократного угадывания имени пользователя и пароля. Другие виды взлома основаны на уязвимостях веб-сайтов, в то время как атака методом «грубой силы» - это простой метод «попади», который можно попробовать на любом сайте. В этом руководстве мы рассмотрим некоторые методы и плагины, которые мы можем использовать для предотвращения атак методом перебора на сайты WordPress. WordPress - самая популярная CMS, и поэтому она часто является
Что такое атака грубой силы и как ее предотвратить?
... силы" в ее традиционной форме не является блестяще эффективным способом взлома пароля. Вот почему эволюция атаки методом грубой силы, называемой атакой по словарю, в наши дни встречается гораздо чаще. Что такое атака по словарю? В атаке по словарю хакеры все еще пытаются угадать пароль. Разница в том, что при попытке грубой силы они стреляют в темноте, а здесь они делают обоснованные догадки. Эта атака стала возможной благодаря тому, что пользователи просто
Атаки грубой силой: как защитить себя?
... WordPress, пользователи очень четко предупреждены, когда их пароль слишком слабый. Ограничьте количество попыток входа в систему, например, 3, прежде чем заблокировать учетную запись Пользователь должен будет связаться с администратором, чтобы разблокировать учетную запись. Недостаток этого метода в том, что какой-то «забавный человек» может использовать его для блокировки нескольких учетных записей, что будет означать дополнительную работу
... ица: К сожалению, мы не можем упаковать. Управление магазином запрещает. J: почему? В чем причина? E: Люди...
... ица: К сожалению, мы не можем упаковать. Управление магазином запрещает. J: почему? В чем причина? E: Люди воруют. И кроме того, мы можем пойти на бумагу в одиночку. К сожалению, я не могу. С такими ответами мы недавно встретились с моим мужем, делающим покупки в сети магазинов Piotr i Paweł в Познани. Я описал типы реакций в последнее время в
Starlink или глобальный Интернет от SpaceX
... витие цивилизации и общества в значительной степени зависит от коммуникационных возможностей - будь то в контексте транспорта или связи. Универсальный доступ к Интернету разрушил многие барьеры, как лингвистические, так и возникающие из-за расстояния, разделяющего собеседников. В развитых странах мы относимся к Интернету как к чему-то очевидному, но стоит помнить, что большая часть человеческого населения лишена этой роскоши общения. Что именно интернет? Первоначально я хотел
Мото Z2 Force Обзор
Что такое Moto Z2 Force? На рынке для телефона высшего качества, который не разрушится вдребезги после его первого случайного падения? Тогда вам может подойти Moto Z2 Force. Moto Z2 Force - это новейший прочный телефон от Motorola. Он стремится предложить покупателям все характеристики флагмана 2017 года, включая заднюю камеру с двумя сенсорами и сверхбыстрый процессор Snapdragon 835, но без одной из популярных в настоящее время модных стеклянных задних панелей с трещинами
Что такое атака грубой силы?
... силы" - это действие, которое включает в себя повторяющиеся последовательные попытки пробовать различные комбинации паролей для проникновения на любой веб-сайт. Эта попытка энергично осуществляется хакерами, которые также используют ботов, которые они злонамеренно установили на других компьютерах, для увеличения вычислительной мощности, необходимой для выполнения атак такого типа. Итак,
Как запустить Microsoft Access на Mac
Разработчики программного обеспечения, архитекторы данных и опытные пользователи заявили о необходимости запуска Microsoft Access на своем Mac без разметки жестких дисков и перезапуска. Во-первых, если вы попадаете в эту категорию, Parallels Desktop для Mac может помочь вам в разработке прикладного программного обеспечения без переформатирования или
Как включить компьютер с телефоном Android
... иходите домой и первым делом запускаете компьютер? Узнайте, как упростить эту задачу и сразу же автоматизировать свой компьютер, когда вы входите в свой дом с помощью Android. Автоматизация того, что мы делаем регулярно,
Взлом сайтов WordPress путем кражи имен пользователей и паролей
... вигает программу HTTPS уже несколько лет - они хотят, чтобы все сайты работали по HTTPS , Если ваш WordPress все еще работает по протоколу HTTP, при входе в WordPress и доступе к панели инструментов или страницам администратора все данные отправляются в виде открытого текста. Это означает, что ваши учетные данные WordPress также отправляются через Интернет в виде открытого текста. Поэтому риски

Комментарии

Если вы видите URI, написанный на боковой стороне шины, вы можете ввести его в поле адреса вашего браузера и нажать клавишу возврата - но как ваш браузер узнает, что делать с URI?
Если вы видите URI, написанный на боковой стороне шины, вы можете ввести его в поле адреса вашего браузера и нажать клавишу возврата - но как ваш браузер узнает, что делать с URI? Он знает, что с ним делать, потому что каждый ресурс поддерживает один и тот же интерфейс, один и тот же набор методов (или операций, если вы предпочитаете). HTTP вызывает эти глаголы , и в дополнение к двум всем известным (GET и POST) набор стандартных методов включает в себя PUT, DELETE, HEAD
В чем разница между атакой грубой силы и DDoS-атакой?
В чем разница между атакой грубой силы и DDoS-атакой? Атака грубой силы выполняется для получения доступа к чужой учетной записи на сайте, в то время как DDoS-атака обычно запускается, чтобы отключить сайт (обычно путем использования ресурсов). Тем не менее, крупномасштабная атака грубой силы также может разрушить сайт. DDoS-атака обычно выполняется с помощью бота, в то время как атака грубой силой может быть выполнена с помощью бота или человеком. Люди могут проводить
Что нам предлагает этот Q10 и его знаменитая физическая клавиатура?
Что нам предлагает этот Q10 и его знаменитая физическая клавиатура? Дизайн и размер Этот смартфон принимает аспект Жирный 9900 но без трекпада. Дизайн Q10 удачен. Этот смартфон - прекрасная витрина для Blackberry, которая сохраняет сильную идентичность (роскошь, модность) среди профессионалов и молодежи.
Тогда как это может произойти?
Тогда как это может произойти? Что ж, если вы заинтересованы в взломе паролей, вам придется использовать компьютеры. Для этого вам нужно написать несколько простых строк кода. Такие навыки программирования являются базовыми для любого программиста. Теперь предположим, что вы разработали программу для взлома паролей, которая пробует 1000 комбинаций в секунду. Время сокращается до 7 тысяч лет. Невозможно! Ну, тебе нужен суперкомпьютер. Итак, допустим,
Gemius однажды задал вопрос пользователям интернет-магазина: что заставляет вас выбирать первую покупку на данном веб-сайте, а не какую-либо другую, предлагающую аналогичные продукты / услуги?
Gemius однажды задал вопрос пользователям интернет-магазина: что заставляет вас выбирать первую покупку на данном веб-сайте, а не какую-либо другую, предлагающую аналогичные продукты / услуги? »И 50% из них заявили, что« привлекательные цены ». Но с одними только ценами это далеко не уйдет. Особенно, если вы ведете небольшой электронный бизнес, который только начинается. В том же исследовании Gemius клиенты также упомянули: низкие расходы на доставку, специальные предложения, короткие сроки доставки
Что такое атака грубой силы в вашей системе?
Что такое атака грубой силы в вашей системе? Одна из самых основных попыток взлома сервера включает использование программы для автоматизации попыток входа в систему путем подбора пароля для входа в систему и паролей.
В польском языке есть несколько фраз, которые можно перевести как «как дела?
В польском языке есть несколько фраз, которые можно перевести как «как дела?». Но в большинстве случаев к ним относятся как-то иначе, чем к английскому. Эта статья научит вас, но, прежде всего, когда говорить «как дела?» На польском языке. (Вы можете нажать каждое прощание, чтобы проверить его произношение в Forvo.) Когда говорить «как дела?» На польском языке - культурные заметки Прежде чем мы начнем обсуждать конкретные фразы,
Что еще нужно как начинающему художнику граффити?
Что еще нужно как начинающему художнику граффити? Как показывает это небольшое приложение Flash, преимущество создания граффити в Интернете заключается в том, что вы можете отменить все это одним нажатием клавиши и начать заново. Кроме того, приложение Flash позволяет подключаться к Facebook и делиться своими идеями. Посмотрите на маленькие миниатюры у подножья, они должны заставить вас чувствовать себя вдохновленными или низкими как художник граффити. Как видите, я чувствую последнее.
Я смотрю, не веря менеджеру, и думаю про себя: «Чувак, ты хочешь потерять клиента, удостовериться, что все вы нажали на фольгу?
Я смотрю, не веря менеджеру, и думаю про себя: «Чувак, ты хочешь потерять клиента, удостовериться, что все вы нажали на фольгу?». - Извините, мы ничего не можем сделать, мы должны следовать процедурам, - сказал менеджер. Смирившись, я пошел за сыром и попросил упаковать в бумагу (также трудно перерабатывать мусор, эта бумага с покрытием, так что в нее можно положить жирные вещи). И что кто-то будет путать их языки, чтобы они не могли читать свои беспощадные процедуры.
Что такое Moto Z2 Force?
Что такое Moto Z2 Force? На рынке для телефона высшего качества, который не разрушится вдребезги после его первого случайного падения? Тогда вам может подойти Moto Z2 Force. Moto Z2 Force - это новейший прочный телефон от Motorola. Он стремится предложить покупателям все характеристики флагмана 2017 года, включая заднюю камеру с двумя сенсорами и сверхбыстрый процессор Snapdragon 835, но без одной из популярных в настоящее время модных стеклянных задних панелей с трещинами
Что такое атака по словарю?
Что такое атака по словарю? В атаке по словарю хакеры все еще пытаются угадать пароль. Разница в том, что при попытке грубой силы они стреляют в темноте, а здесь они делают обоснованные догадки. Эта атака стала возможной благодаря тому, что пользователи просто не очень хорошо с паролями , Запоминать несколько сложных паролей сложно, поэтому многие люди прибегают к защите своих учетных записей

Кто такие сайты Brute Force Attack на WordPress?
Что такое атака грубой силы в вашей системе?
Что такое атака по словарю?
J: почему?
В чем причина?
J: почему?
В чем причина?
Что именно интернет?
На рынке для телефона высшего качества, который не разрушится вдребезги после его первого случайного падения?
Иходите домой и первым делом запускаете компьютер?