Fechar Suporte
Está em curso um um ataque global altamente distribuído, a sites com instalações wordpress, por forma a tomarem contas de administrador e fazer a injeção de scripts maliciosos.
Ouvimos há uns dias que decorria um ataque massivo a instituições financeiras dos EUA, todos eles com origem nos servidores de alojamento de um conhecido operador. Este fez uma análise detalhada aos padrões de ataque e verificou que tinham todos origem em gestores de conteúdos (a maioria wordpress). Investigações posteriores revelaram que as contas de administrador eram comprometidas e que era feito o envio de software malicioso para as diretorias dos sites.
Ontem, o ataque começou a desencadear-se a um nível global, sendo as instalações de wordpress de todos os fornecedores de alojamento internet o alvo. Uma vez que o ataque é altamente distribuído (a maior parte dos IP’s usados são falsos), é muito dificil para nós bloquear os dados maliciosos.
Para assegurar que os seus sites estão seguros e salvaguardados deste ataque, recomendamos que proceda da seguinte forma:
Podem ser adicionadas medidas de segurança suplementares, nomeadamente:
Recomendamos igualmente o uso de Cloudflare, que está disponível para instalação em todos os nossos servidores linux, no separador “Aplicativos”, por forma a prevenir ataques que afetem a funcionalidade do seu site.
Todos os sites criados pela Chrome estão devidamente seguros para a eventualidade de um ataque, mas os restantes sites apenas alojados, que não foram criados por nós, deverão proceder á implementação de medidas de segurança que evitem o pior.
PC INFORMÁTICA liked this on Facebook.