[2014.10] "WordPress 密碼批量暴力破解" 事件回顧
2014.10.09:恒創(chuàng)科技香港沙田服務(wù)器 NOC 監(jiān)控掃描發(fā)現(xiàn),部分部署于恒創(chuàng)服務(wù)器內(nèi)的 WordPress 網(wǎng)站,存在用戶密碼被惡意掃描的特征。
我們對(duì)此高度警惕,第一時(shí)間對(duì)所有用戶發(fā)布【W(wǎng)ordPress 弱密碼安全通知】通知,提醒用戶加強(qiáng)后臺(tái)登錄密碼強(qiáng)度。同時(shí),恒創(chuàng)運(yùn)維團(tuán)隊(duì)立即對(duì)部署在全球的數(shù)千臺(tái)服務(wù)器進(jìn)行跟蹤監(jiān)控,并啟動(dòng)三級(jí)安防預(yù)案,迅速對(duì)惡意掃描的 IP 地址進(jìn)行分析,并協(xié)調(diào)研發(fā)部門著手智能化處理程序的開發(fā)。
3 小時(shí)后,相關(guān)補(bǔ)丁的開發(fā)與配置順利完成,實(shí)現(xiàn)服務(wù)器對(duì)掃描 IP 自動(dòng)化屏蔽功能,不僅極大地保障客戶信息安全,還有效降低了服務(wù)器負(fù)載。更重要的是,成功避免了隨后出現(xiàn)的全球多個(gè)地區(qū)因 WordPress 密碼被暴力破解、用戶資料被批量盜取的惡劣狀況。