Stort angreb mod WordPress kan skabe super-botnet

En bølge af angreb har ramt WordPress-installationer. Det kan være et forsøg på at bygge et nyt gigantisk botnet. Se her, hvad du bør gøre for at sikre dig.

Artikel top billede

Et meget stort antal WordPress-blogs har været under angreb i de sidste dage. Der er tale om et "brute force" angreb mod administrations-siderne, hvor angriberen forsøger at logge sig på med brugernavnet "admin" og tusindvis af forskellige kodeord.

Det ser ud til, at angriberen bruger et botnet med inficerede computere til at ramme Wordpress-installationer. Ifølge HostGator er der registreret angreb fra mere end 90.000 forskellige ip-adresser. Det er computere spredt over hele verden, der er involveret i angrebet, og det tyder også på, at et botnet er involveret.

Målet for angriberen er tilsyneladende at logge ind med administrator-rettigheder for at kunne installere skadelig software og bruge serverne i et helt nyt super-botnet.

CloudFlare skriver, at angriberen bruger et relativt svagt botnet med hjemme-pc'er til at opbygge et meget større netværk af inficerede servere, der så kan bruges i et kommende angreb. Disse større maskiner kan forvolde mere alvorlig skade i et DDoS-angreb (Distributed Denial of Service), fordi de typisk har større båndbredde og kan generere betydelige mængder af trafik.

En lignende taktik blev brugt i et angreb mod amerikanske banker og finansinstitutioner i efteråret 2012.

Det anbefales nu, at alle WordPress-brugere bør ændre deres kodeord, så det overholder de officielle sikkerhedskrav; altså en blanding af små og store bogstaver med specialtegn og en længde på mindst otte tegn.
 
Et andet godt råd er, at man bør bruge WordPress-plugsins som WordFence, der begrænser antallet af mulige login-forsøg.

WordPress har ikke selv en funktion, der sætter en grænse for mængden af login-forsøg. Derfor er det relativt nemt at angribe softwaren med simple scripts, der løber gennem en lang liste med mulige brugernavne og kodeord.

Denne danske blog indeholder en vejledning til, hvordan man kan forbedre sikkerheden i sin WordPress-installation med .htaccess direktiver.

For blogs, der ligger på Wordpress.com, anbefales det at aktivere Two Step Authentication.

TV2

Android App Developer til TV 2

Københavnsområdet

Banedanmark

Systemkonsulent med solide IT-kompetencer

Københavnsområdet

Netcompany A/S

Managing Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-kontraktstyring og IT-udbudsansvarlig til gennemførelse af IT-anskaffelser i Forsvaret

Københavnsområdet

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27. maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S

Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

Claes Frederiksen

Forte Advice

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car