image

Duizenden gehackte routers vallen WordPress-sites aan

woensdag 12 april 2017, 11:15 door Redactie, 2 reacties

Aanvallers hebben duizenden routers van internetgebruikers in Algerije, India en de Filipijnen gehackt en gebruikt voor het aanvallen van WordPress-sites. Het gaat om Zyxel-routers die via poort 7547 toegankelijk zijn en een beveiligingslek bevatten dat sinds 2014 bekend is.

Poort 7547 laat internetproviders de routers die hun klanten gebruiken op afstand beheren. Hiervoor wordt gebruik gemaakt van het TR-069-protocol. Via dit protocol is het mogelijk om instellingen aan te passen en firmware uit te rollen. Bijna 7 procent van alle aanvallen op WordPress-sites zijn afkomstig van routers die poort 7547 hebben openstaan, zo laat beveiligingsbedrijf Wordfence weten.

Aan de hand van de aanvallen op de WordPress-sites zijn 28 providers wereldwijd in kaart gebracht waarvan verdacht aanvalsverkeer werd waargenomen dat waarschijnlijk van gehackte routers afkomstig is. Om het probleem aan te pakken heeft het beveiligingsbedrijf een tool online gezet waarmee internetgebruikers kunnen scannen of hun router via poort 7547 toegankelijk is.

Reacties (2)
12-04-2017, 14:40 door Anoniem
Wordfence is dat een wp module? Volgens veroorzaakt die best wat load. Elke keer als ik naar een stijgende load op de server kijk, zie ik wp urls met wordfence er in.
12-04-2017, 15:29 door Anoniem
Het zou ook een goed idee zijn indien ISPs de meest recente firmwareversies van de door hen in bruikleen verstrekte modem/routers publiceerden. Dan kan een ieder controleren of die up-to-date beveiligd is. Als er een cross-script aanval is uitgevoerd kan het namelijk zijn dat er nooit adequaat geüpdatet is, en internetverkeer omgeleid wordt enz.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.