90 дней смотрели, кто трогает сервер, даже когда на нём вообще пусто. Спойлер: «тишина» в интернете — это миф.
BitNinja тестировали как коробку для защиты сайта и сервера: не только антивирус, но и фильтр входящего трафика, плюс управление всеми узлами из одного окна. И вот что вылезло в пассивной фазе, без активной охоты на вредителей.
Главный вывод простой и неприятный: атаки идут всегда. Даже на пустой сервер. Причём чаще всего прилетает не «по имени», а по поверхности — по портам, запросам и типовым точкам входа.
WordPress получает больше внимания, чем Drupal. Не потому что «хуже», а потому что он массовее и удобнее как цель.
Ещё один важный паттерн: часть активности выглядит не как точечный взлом, а как широкая сетка по инфраструктуре провайдера. То есть стреляют не в один сервер, а сразу по району.
Вывод для медиа и тех, кто держит сайт на автопилоте: защита — это не про «поставили и забыли». Это про фильтрацию шума, нормальную видимость атак и быстрые реакции. Иначе сервер считает себя незаметным ровно до первого скана. 🔥
Hot Take Studio
@HotTakeStudioPro
90 дней смотрели, кто трогает сервер, даже когда на нём вообще пусто. Спойлер: «тишина» в интернете — это миф.
Этот пост опубликован в Telegram-канале Hot Take Studio. Подписаться можно по ссылке: @HotTakeStudioPro.