Атакованы миллионы сайтов на WordPress

Несколько миллионов сайтов на популярнейшем движке подверглись массовой автоматизированной атаке. Ее целью было обнаружение и попытка использования недавно обнаруженной уязвимости в одном из плагинов. Речь идет о плагине File Manager, производства Wordfence.

По оценкам вендора плагин был установлен на 700 000 сайтов, хотя к моменту обнаружения атаки активно версией с уязвимостью пользовались лишь чуть больше 37% от общего числа — около 262 000 администраторов сайтов. Для того, чтобы охватит как можно большее число уязвимых сайтов, хакеры выполнили массовую автоматизированную атаку. 4 сентября количество попыток использовать уязвимость превысило 1 миллион. Всего с начала сентября, когда уязвимость была обнаружена, было зафиксировано более 1,7 миллиона попыток использовать ее. Но предположительно масштаб атаки окажется еще больше.