Những trang Wordpress bị tấn công

Hơn 1.5 triệu trang Wordpress đã bị tấn công sau khi tin tặc đã phát hiện ra những lỗ hổng an ninh trong REST API , đã được vá trong bản WordPress 4.7.2 .

 

Cuộc tấn công này bắt đầu sau khi Sucuri công bố những lỗi này hôm thứ Hai . 4 nhóm tấn công vào hơn 67.000 trang và số lượng tăng lên tới hơn 100.000 trang trong ngày hôm sau và bây giờ theo công ty  an ninh web là WordFence con số những trang bị ảnh hưởng lên tới hơn 1.5 triệu . Có vẻ như đã có 20 nhóm tin tặc tham gia vào “ cuộc chiến tranh phá hoại này”.

Hiện tại bộ phận Google Webmaster đã gửi những cảnh báo an ninh tới tất cả chủ các trang WordPress 4.7.0 và 4.7.1 ( bị lỗi REST API ) . Một số đã hiểu sai nội dung bức thư và lo ngại bị mất thứ hạng tìm kiếm .