Zur Zeit laufen so genannte Brute-Force-Attacken auf WordPress Systeme, bei denen Hacker versuchen, sich gewaltsam Zugang zu Webseiten zu verschaffen. Ist es da noch sicher, eine Seite unter WordPress zu betreiben?
Die Angriffe verlaufen automatisiert ab und funktionieren nach einem einfachen Prinzip: Auf der LogIn-Seite werden so lange Zugangsdaten von einer Liste ausgelesen bis eines davon passt. Die Angreifer nehmen dabei gezielt Seiten mit dem Usernamen “admin” ins Visier. So müssen sie nur noch das Password erraten.
Wenn man sich die Liste der Passwörter anschaut, die die Hacker verwendet haben, findet man unter anderem diese originellen Kreationen:
admin
123456
666666
111111
12345678
qwerty
1234567
