16 de marzo de 2014

Un ataque DDoS utiliza 162.000 sitios de WordPress

Los hackers han utilizado los sitios como amplificadores para atacar los servidores de un popular webiste.
Un reciente estudio ha puesto de manifiesto que los ataques de denegación de servicio (DDoS) son cada vez más efectivos.
Además de crecer en volumen, las amenazas DDoS se han vuelto más sofisticadas en la selección de las partes más vulnerables de los sitios web.
Esto es lo que acaba de suceder en WordPress, que ha confirmado un ataque DDoS que ha hecho caer durante horas una popular web.
No se ha revelado la identidad de esta web pero la empresa de seguridad Sucuri, que dirige la investigación, ha informado que se trata de “un ataque distribuido de capa 7 que ha permitido el envío de cientos de peticiones por segundo a su servidor”.
Tal y como recoge CNet, el ataque se ha lanzado desde 162.000 sitios de WordPress que se han utilizado como amplificadores para atacar dicha web.
“Cada envío ha tenido su valor, forzando a recargar la página completa cada vez y con ello atacando a su servidor con bastante rapidez”, se ha explicado desde Sucuri.
La empresa de seguridad ha puesto de manifiesto que los hackers han aprovechado un fallo conocido en WordPress que permite ampliar un ataque mediante el aprovechamiento de otros sitios web de la plataforma.
Fuente: Silicon News