【分散型攻撃】Webサイト見たユーザーがWordPressサイトを攻撃、管理者は要注意…

サムネイル
1 : 2024/03/08(金) 17:35:24.21 ID:s2XCfXx39

Sucuriは3月5日(米国時間)、「From Web3 Drainer to Distributed WordPress Brute Force Attack」において、WordPressサイトを標的としてブルートフォース攻撃を実行するスクリプトを発見したと伝えた。このスクリプトは侵害されたWebサイトに挿入され、アクセスしたユーザーのブラウザから実行されるという。

○分散型ブルートフォース攻撃を引き起こすスクリプト

Sucuriはこれまで暗号資産を標的とした「暗号資産ドレイナー」と呼ばれる攻撃について追跡調査を行っていた。暗号資産ドレイナーはWebサイト上にJavaScriptとして埋め込まれており、被害者がウォレットに接続した際に暗号資産をすべて窃取する。今回Sucuriはこの調査の過程でブルートフォース攻撃を実行して認証情報を窃取するJavaScriptを発見し、その分析結果を解説している。

続きはソースで
https://news.livedoor.com/lite/article_detail/26009750/

2 : 2024/03/08(金) 17:35:38.29 ID:Bf9erLXO0
知らんがな
8 : 2024/03/08(金) 17:38:03.40 ID:FAqDTpzS0
ID:TirfvWMs0
荒らすなキチゲェ
9 : 2024/03/08(金) 17:38:26.99 ID:6mg+gsbS0
ブルートフォースお前もか
10 : 2024/03/08(金) 17:39:44.23 ID:GAfoZH8D0
>>1
どうでもいい
11 : 2024/03/08(金) 17:39:58.88 ID:bDvAcBrF0
5chへの攻撃もやめろよ
12 : 2024/03/08(金) 17:44:26.26 ID:REkhWeqk0
5chへの攻撃は既存のサイバー攻撃とは違う地味で地道な嫌がらせ
なんかカルト臭い
13 : 2024/03/08(金) 17:45:47.18 ID:GNnMBEp30
もう電話番号認証にしてスクリプト止めさせろ
14 : 2024/03/08(金) 17:46:55.54 ID:KvlJ8a4w0
スクリプト荒らしは収まった模様
大いにやりましょう
16 : 2024/03/08(金) 17:50:45.23 ID:F0DhUGEr0
こんなもんサーバー側でブロックして対応完了だろ
19 : 2024/03/08(金) 17:56:11.06 ID:DXFjBbuv0
私は安心のHPビルダー
20 : 2024/03/08(金) 17:58:12.12 ID:5M4vCzAo0
今どきまだWPみたいなゴミCMSなんか使ってるからだ
21 : 2024/03/08(金) 17:58:46.11 ID:RBQH9SZj0
Fail2banくらい仕込んどけ
23 : 2024/03/08(金) 18:02:09.23 ID:cfmxVkrm0
相変わらずのWPでした
25 : 2024/03/08(金) 18:05:42.97 ID:mb4XRw8z0
Bluetoothあぶねーな
27 : 2024/03/08(金) 18:19:11.64 ID:tAU7iQER0
>>1
5chもこれ?
28 : 2024/03/08(金) 18:19:18.28 ID:rkMg7WzF0
コードとHTML混在のPHPはスパゲッティーになるからなぁ。
隙を作りやすいのは確か。
そろそろ、簡単だからとWordPress使うのは止めた方がええ。
32 : 2024/03/08(金) 18:43:42.16 ID:RBQH9SZj0
>>28
そうならないためのフレームワークなんだけどな
しかし、VBと同じでバッドノウハウの塊なのは認める
29 : 2024/03/08(金) 18:27:14.41 ID:+bk2m9Le0
ブルートフォースといっても脆弱なパスワード辞書に一致してたら
サイト書き換えられる

という当たり前の話だな
更新にsalt入りの2段階リクエスト使わないなWPの脆弱性すぎる

30 : 2024/03/08(金) 18:28:48.22 ID:SGNQmuhf0
ジェーン山下、5chのみならず海外でも大活躍!
31 : 2024/03/08(金) 18:35:33.62 ID:LA3ZbkX/0
ブルートゥース攻撃?
33 : 2024/03/08(金) 18:52:47.82 ID:hcOV47Um0
何言ってるかわからんわ
34 : 2024/03/08(金) 18:59:54.57 ID:IzKK9Yj00
良く分からんがうちのホームページは誰も見に来ないから問題ないかな
36 : 2024/03/08(金) 19:00:31.12 ID:Xm7xLvsY0
クリーンなlibreJS準拠のサイト作りを義務付けよう
37 : 2024/03/08(金) 19:01:03.74 ID:KcuhAnxn0
wordpressなんて攻撃してくださいと言っているようなものだしな
あんなの使わずSSG使えよ

コメント

タイトルとURLをコピーしました