Assalamualaikum dan Salam Sejahtera Semua
Botnet Serang WordPress
Sejak kebelakangan ini banyak laman web yang menggunakan CMS (Content Management System) WordPress menjadi sasaran serangan oleh botnet menggunakan kaedah brute force iaitu mensasarkan password laman web yang berasaskan WordPress.
Serangan ini ternyata hanya memberi kesan bagi mereka yang masih menggunakan username default WordPress, iaitu “admin” di laman mereka. Menurut penganalisis keselamatan kini para penyerang sedang membina sebuah rangkaian botnet besar yang jauh lebih kuat dari botnet sebelumnya.
Ketika ini lebih dari 90,000 alamat IP (Internet Protocol) yang digunakan oleh penyerang untuk melakukan serangan brute force ini. Alamat IP ini menggunakan ribuan password untuk mendapatkan kawalan laman berasaskan CMS WordPress tersebut.
[quote]Mesin-mesin yang lebih berkuasa boleh menyebabkan lebih banyak kerosakan dalam serangan DDoS kerana server mempunyai sambungan rangkaian yang besar dan mampu menghasilkan sejumlah besar lalu lintas,” menurut Matthew Prince, CEO CloudFare.[/quote]
Botnet yang bernama Brobot telah melancarkan serangan DDoS (Distributed Denial of Service) ke bank-bank utama di Amerika Syarikat, antara lain Bank of America, US Bank, Wells Fargo, dan banyak lagi. Serangan-serangan ini memberi amaran bahawa ketikat ini botnet besar yang cukup berkuasa dan kuat sedang dikembangkan.
Serangan yang dilakukan oleh botnet ini juga merupakan isyarat pada pentadbir website yang menggunakan CMS WordPress yang masih menggunakan “admin” sebagai akaun defaultnya.
Pentadbir laman WordPress disarankan segera menukar username default “admin” dengan username lain yang unik dan sukar diteka untuk mengelakkan ancaman serangan botnet ini.
Olahan semula dari SlashGear
Buktinya gambar sebelah kat blog AUC sendiri, dalam tempoh sebulan 1211 cubaan meneka password admin blog AUC. Boleh dikatakan semua cubaan menembusi blog ini dengan menggunakan usename default “admin”. Bersungguh benorlah nak masuk blog ni nampaknya, hingga ada sampai 48 kali memcuba, bahaya-bahaya ni weh…
Jadi apakah yang kita perlu lakukan dalam menghadapi keadaan seperti ini, nak tak nak kena tau juga sikit-sikit. Minta pandanga otai-otai yang pakar dalam bidang ni….
Anak Ulu Cheka Meraban Tapi Berinformasi



