Seit einigen Tagen scheint es vermehr Bruteforce Attacken gegen WordPress Blogs zu geben. Betroffen waren aktuell Hoster wie 1&1, 1blue und all-inkl.com, wo auch ich meine Seite hoste. Bei allen betroffenen Hostern kam es zu spürbaren Ausfallzeiten. Besorgte User meldeten sich ebenso im WordPress Deutschland Forum, weil sie ihre Websites nicht mehr erreichen konnten.
Wer genau hinter diesen Angriffen steckt, ist laut computerbase.de noch nicht bekannt. Fakt ist, dass versucht wird unsichere WordPress Installationen ausfindig zu machen und diese zu kompromittieren. Vereinzelt sind wohl auch Joomla Installationen angegangen worden.
Ihr solltet Euch daher vergewissern, dass ihr alle Komponenten auf den aktuellsten Stand gebracht habt (WordPress selbst, Themes, sowie die Plugins). Zudem solltet Ihr Eure Passwörter auf ein anständiges Niveau bringen, sprich keine unsicheren Passwörter verwenden. Einen brauchbaren Passwort-Generator findet ihr z.B. bei gaijin.at.
Update: Unbestätigten Gerüchten zufolge handelte es sich beim all-inkl.com Ausfall um Wartungsarbeiten. In der Tat hatte der Hoster diese angekündigt, jedoch erst für den 19.04.2013. Angeblich wurde in der Mail, die den Kunden zugestellt wurde, ein falsches Datum genannt. Wie gesagt, es handelt sich hierbei um Gerüchte, zu denen es aktuell keine offizielle Stellungnahme gibt.