Attacchi brute force tramite browser

Team di esperti scopre attacchi bruteforce tramite siti WordPress infetti che rubano credenziali utente, suggerisce password forti e limitazioni d'accesso.

I ricercatori di Sucuri hanno scoperto che i cybercriminali stanno utilizzando siti WordPress infetti per eseguire attacchi bruteforce sui browser dei visitatori, al fine di rubare le loro credenziali di accesso. Questa nuova tecnica si basa sull’iniezione di script nei siti compromessi, che quando visitati mostrano messaggi ingannevoli per indurre gli utenti a collegare i loro wallet, ma in realtà svuotano i loro conti. Questo attacco è difficile da rilevare in quanto le richieste provengono dai browser degli utenti reali. Gli esperti di sicurezza consigliano sempre di utilizzare password robuste e di limitare l’accesso all’interfaccia di amministrazione per proteggersi da questa minaccia.