根據(jù)咨詢安全公司Imperva的研究調查顯示,基于WordPress平臺的博客網站更易遭受黑客攻擊,采用WordPress平臺的網站相較采用其他 內容管理系統(tǒng)CMS平臺的網站,遭受攻擊的次數(shù)總體多出了24.1%(與其他CMS平臺網站總和相比)。與采用其他CMS系統(tǒng)網站相比,WordPress網站發(fā)生跨站腳本攻擊XSS事故多 出60%幾率,而且相比受攻擊的類型更集中,每種類型都遭受更高的流量攻擊。
目前共有近7500萬的站點構筑于WordPress內容管理系統(tǒng)平臺,WordPress容易遭受攻擊也與其流行度有很大的關系。Imperva在報告中指出,我們相信該平臺較高的普及度,使得其更被黑客所關注。黑客趨向于在更流行的平臺上投入更多精力研究和開發(fā)破解應用,以便竊取數(shù)據(jù),破解系統(tǒng)和植入僵尸網絡,因為這意味著黑客能獲得更高的投資回報率。
該研究還發(fā)現(xiàn),在所有SQL注入攻擊中,48.1%的攻擊活動目標瞄準在零售應用,59%的攻擊目標瞄準需要用戶進行登入的站點,63%的攻擊目標瞄準包含消費者的個人信息的站點。
Imperva公司首席技術官Amichai Shulman稱,“縱觀其他類型的攻擊,我們還發(fā)現(xiàn)攻擊者使用基礎設施即服務IaaS提供商發(fā)起攻擊的有上升趨勢,比如,我們發(fā)現(xiàn)20%起漏洞破解嘗試都從Amazon Web Services服務上發(fā)起,這種現(xiàn)象并不罕見,且日益增多。其他的IaaS提供商需要確保他們的服務器不會被入侵,攻擊者并不會對數(shù)據(jù)中心區(qū)別對待。”