Злоумышленники взламывают phpMyAdmin, удаляют базы данных и требуют выкуп за их возвращение. От подобной атаки уже пострадали несколько наших пользователей. Сегодня расскажем, как защитить сайт. phpMyAdmin — это бесплатное веб-приложение для управления базами данных MySQL. Оно популярно во всем мире, поэтому является целью для хакеров. Они запускают массовые автоматизированные атаки, которые используют уязвимости в защите приложения. Жертвой этих действий может стать любой пользователь phpMyAdmin. Наших клиентов коснулась атака "PLEASE_READ.WARNING". Она развивается по такому сценарию: бот находит адрес для входа в phpMyAdmin, подбирает пароль к логину root, а попав в приложение, удаляет базы данных пользователя, оставляя только одну с тем самым названием “PLEASE_READ.WARNING”. В базе данных содержится таблица с сообщением, где злоумышленники предлагают выслать копию удаленных данных за 0.2 Bitcoin (примерно $200). Как защитить сайт Запретите доступ от имени root-пользователя.У root-по