26 000 сайтов на базе Wordpress используются для Layer 7 DDoS-атак

26 000 сайтов на базе Wordpress используются для Layer 7 DDoS-атак

Эксперты компании Sucuri сообщили, что сайты под управлением WordPress вновь подвергаются массовым кибератакам. На этот раз против ресурсов на базе популярной CMS проводятся Layer 7 DDoS-атаки, которые к тому же эксплуатируют функцию pingback и генерируются ботнетом из… WordPress-сайтов.

В отличие от обыкновенных DDoS-атак, атаки Layer 7 осуществляются на уровень приложений. То есть злоумышленники занимаются не ковровой бомбардировкой, а действуют прицельно и не задействуют при этом больших мощностей. Так, пакеты, созданные специальным образом, приводят к повышению нагрузки на CPU сервера до таких значений, что сайт жертвы эффективно выходит из строя.

Проблема с функцией pingback в WordPress и вовсе не нова. Давно известно, что ее можно использовать для осуществления DDoS-атак. Несколько лет назад разработчики CMS даже попытались исправить проблему, представив в версии 3.9 инструмент, позволяющий вести логи pingback-запросов. Теоретически, это должно помочь администраторам сайтов быстро определить IP-адреса атакующих и добавить в их черный список. На деле этим мало кто пользуется, пишет xakep.ru.

Теперь эксперты компании Sucuri зафиксировали кампанию, сочетающую в себе обе вышеописанные техники. Более 26 000 сайтов на базе WordPress объединились в ботнет и атакуют другие ресурсы, функционирующие под управлением данной CMS. Ботнет генерирует порядка 10000-20000 HTTPS-запросов в секунду, направляя свои усилия против сервиса WordPress XML-RP. В итоге сайт жертвы задыхается под валом pingback-запросов. Сервер, на котором располагается сайт, вынужден выделять атакуемому сайту все больше ресурсов CPU и памяти, так как поддержание такого количества зашифрованных соединений – дело нелегкое.

Специалисты Sucuri пишут, что защититься от атак на XML-RPC можно не только установив патч для pingback, но и правильно настроив фильтрацию. Подробные инструкции были опубликованы в блоге компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 2024 году в России на 15% выросло количество случаев кибербуллинга

По данным мониторингового центра «Безопасность 2.0», число проявлений кибербуллинга в России за 2024 год увеличилось на 15% по сравнению с предыдущим годом. Одной из частых причин цифровой травли становится контент, который публикуют родители.

Как сообщили «Известиям» в центре «Безопасность 2.0», на кибербуллинг приходится 23% всех выявленных сетевых конфликтов.

С различными его формами сталкивались 75% детей. Родительские публикации нередко становятся поводом для насмешек сверстников, которые могут перерасти в издевательства.

«Желая поделиться моментами из жизни детей, родители публикуют фото, видео или личную информацию в соцсетях, не всегда задумываясь о последствиях. Например, снимки в неловких ситуациях или видео с семейных праздников могут использоваться одноклассниками для насмешек», — поясняет руководитель мониторингового центра «Безопасность 2.0» и первый вице-президент Российского фонда мира Елена Сутормина.

По словам психолога Татьяны Наумовой, начиная с шести лет ребенок уже осознает социальные нормы, и публикации родителей без его согласия могут стать для него серьезной проблемой. «Когда ребенок идет в школу, ему важно мнение окружающих. Если родители размещают контент, который вызывает насмешки сверстников, ему приходится с этим справляться», — отмечает эксперт.

Однако причиной травли могут быть не только действия родителей, но и самих детей. Публикация личных данных семьи или демонстрация уровня благосостояния может спровоцировать агрессию со стороны окружающих. Кроме того, подростки часто становятся мишенью манипуляций, а их доверчивостью пользуются криминальные группы, распространяющие дипфейки и фейковую информацию.

В Госдуму внесен законопроект о профилактике буллинга, включая его цифровые формы. Документ проходит процедуру согласования. На данный момент единственный известный случай привлечения организатора кибертравли к ответственности связан с административным штрафом, наложенным на студентку московского вуза за оскорбления однокурсников в соцсетях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru