Verschillende bedrijven melden een flinke toename in het aantal brute force-aanvallen van botnets op WordPress-sites, waarbij reeksen logins en wachtwoorden geprobeerd worden. Wordpress bevestigt de aanval en raadt gebruikers aan een sterk wachtwoord te nemen.
"Een botnet gaat langs alle WordPresses die het kan vinden en probeert in te loggen met de 'admin'-gebruikersnaam en een reeks wachtwoorden", erkent Matt Mullenweg, oprichter van de dienst. Systemen die onderdeel van het botnet zijn, proberen login/wachtwoordcombinaties uit bij /wp-login.php en /wp-admin om toegang tot de accounts te krijgen.
Volgens hem zijn de meeste gebruikers op een alternatieve login-naam overgestapt sinds WordPress 3.0, maar wie nog 'admin' gebruikt moet dit veranderen. Ook raadt hij aan een sterk wachtwoord te nemen, two-factor-authenticatie toe te passen en de laatste updates door te voeren. Een ip-filter zou weinig zin hebben tegen het botnet: er zijn volgens Mullenweg aanwijzingen dat het netwerk circa 90.000 ip-adressen gebruikt.
Signalen over deze omvang en een flinke toename in de afgelopen dagen komen van onder andere HostGator, CloudFlare en Immotion Hosting. WordPress-sites liggen vrijwel continu onder aanval van botnets, maar beveiligingsbedrijf Sucuri constateert dat in de laatste paar dagen gemiddeld 100.000 pogingen per dag ondernomen worden, waar dat in de vorige maanden op gemiddeld 30.000 tot 40.000 lag. De toename begon begin april, toen het gemiddelde naar 77.000 per dag toenam.