Stort angreb mod WordPress kan skabe super-botnet

En bølge af angreb har ramt WordPress-installationer. Det kan være et forsøg på at bygge et nyt gigantisk botnet. Se her, hvad du bør gøre for at sikre dig.

Artikel top billede

Et meget stort antal WordPress-blogs har været under angreb i de sidste dage. Der er tale om et "brute force" angreb mod administrations-siderne, hvor angriberen forsøger at logge sig på med brugernavnet "admin" og tusindvis af forskellige kodeord.

Det ser ud til, at angriberen bruger et botnet med inficerede computere til at ramme Wordpress-installationer. Ifølge HostGator er der registreret angreb fra mere end 90.000 forskellige ip-adresser. Det er computere spredt over hele verden, der er involveret i angrebet, og det tyder også på, at et botnet er involveret.

Målet for angriberen er tilsyneladende at logge ind med administrator-rettigheder for at kunne installere skadelig software og bruge serverne i et helt nyt super-botnet.

CloudFlare skriver, at angriberen bruger et relativt svagt botnet med hjemme-pc'er til at opbygge et meget større netværk af inficerede servere, der så kan bruges i et kommende angreb. Disse større maskiner kan forvolde mere alvorlig skade i et DDoS-angreb (Distributed Denial of Service), fordi de typisk har større båndbredde og kan generere betydelige mængder af trafik.

En lignende taktik blev brugt i et angreb mod amerikanske banker og finansinstitutioner i efteråret 2012.

Det anbefales nu, at alle WordPress-brugere bør ændre deres kodeord, så det overholder de officielle sikkerhedskrav; altså en blanding af små og store bogstaver med specialtegn og en længde på mindst otte tegn.
 
Et andet godt råd er, at man bør bruge WordPress-plugsins som WordFence, der begrænser antallet af mulige login-forsøg.

WordPress har ikke selv en funktion, der sætter en grænse for mængden af login-forsøg. Derfor er det relativt nemt at angribe softwaren med simple scripts, der løber gennem en lang liste med mulige brugernavne og kodeord.

Denne danske blog indeholder en vejledning til, hvordan man kan forbedre sikkerheden i sin WordPress-installation med .htaccess direktiver.

For blogs, der ligger på Wordpress.com, anbefales det at aktivere Two Step Authentication.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Machine Learning Operations Engineer til opbygning af Forsvarets nye IT-platform

    Københavnsområdet

    Capgemini Danmark A/S

    Management Consultant

    Københavnsområdet

    Annonceindlæg fra Conscia

    Få en hurtigere, billigere og mere sikker AI-rejse

    Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S