
Кіберзлочинці атакують сайти на WordPress
Невідомі зловмисники почали масово компрометувати вебсайти, які функціонують на застарілих версіях CMS WordPress, підставляючи під небезпеку мільйони інтернет-ресурсів. Раніше кібершахраї навчилися обходити механізми двофакторної автентифікації Gmail, і нинішня атака на WordPress лише підкреслює, наскільки активно зловмисники шукають нові слабкі місця. За оцінками експертів з кібербезпеки, на понеділок кількість вразливих вебсайтів на WordPress сягала десятків мільйонів. Напади розпочалися одразу після випуску критичного оновлення безпеки розробниками платформи.

Хакери
Про масштаби проблеми, посилаючись на декілька компаній, що спеціалізуються на кібербезпеці, повідомив ресурс TechCrunch, описуючи хвилю атак на популярну платформу для ведення блогів. Минулого тижня розробники WordPress усунули дві критичні вразливості безпеки та наполегливо рекомендували власникам сайтів терміново здійснити оновлення системи. Компанії Patchstack, Hexastrike та WatchTowr попередили, що кіберзлочинці вже активно використовують ці вразливості, отримуючи контроль над вебсайтами, які досі працюють на застарілих версіях.
Слабкими виявилися версії WordPress від 6.9.0 до 6.9.4, а також 7.0.0-7.0.1. Згідно з офіційною статистикою платформи, ці версії застосовуються понад 400 мільйонами вебсайтів, хоча ці цифри можуть не враховувати ресурси, які вже були оновлені.
“Усі вебсайти, що знаходяться під керуванням Automattic, включно з WordPress.com, Pressable, WPVIP та партнерами WP.cloud, були захищені ще до випуску оновлення. Після виходу патчів коду ми негайно розгорнули їх на мільйонах сайтів”, – зазначила Меган Фокс, представниця компанії Automattic, яка керує WordPress.com і бере участь у розробці відкритого коду платформи.
Консультант з кібербезпеки Даніель Кард, проаналізувавши вибірку з приблизно 3500 вебсайтів на WordPress, оцінив частку вразливих ресурсів як меншу за 15%. Якщо екстраполювати цю пропорцію на всю популяцію сайтів на платформі, загальна кількість вразливих ресурсів все одно становитиме близько 90 мільйонів. Дослідник відзначив заслуги самої WordPress у впровадженні примусових оновлень, а також роль Cloudflare, що блокує атаки на вразливі сайти, та власних систем захисту, як-от вебфаєрволи.
Одну з критичних вразливостей, названу WP2Shell, ідентифікував та повідомив про неї Адам Кюс з компанії Searchlight Cyber. У поєднанні з іншою вразливістю ця комбінація надає хакерам можливість отримати повний віддалений контроль над вебсайтом.
Як власникам вебсайтів захиститися від атак
Експерти рекомендують власникам ресурсів на WordPress негайно перевірити версію використовуваної системи та встановити найновіші оновлення безпеки. Якщо автоматичне оновлення недоступне, слід застосувати патчі вручну через панель адміністратора або звернувшись до хостинг-провайдера.
Додатковий рівень захисту можуть забезпечити такі дії:
- активувати вебфаєрвол (WAF) на рівні хостингу або за допомогою сервісів на кшталт Cloudflare;
- провести аудит встановлених плагінів та деінсталювати ті, що давно не оновлювалися;
- обмежити доступ до адміністративної панелі за IP-адресою;
- налаштувати регулярне створення резервних копій файлів та бази даних вебсайту;
- слідкувати за офіційними сповіщеннями від WordPress.org щодо нових вразливостей.
Кіберзлочинці все частіше атакують популярні сервіси
Раніше “Інформатор” інформував, що зловмисники використовують додаток “Резерв+” як приманку для викрадення SMS-кодів та компрометації акаунтів Signal українських користувачів. Ця схема свідчить про активну експлуатацію кіберзлочинцями довіри людей до державних цифрових сервісів.
Також ми повідомляли, що кіберзлочинці здійснили злам Pornhub та викрали дані 200 мільйонів преміум-користувачів платформи, які потенційно можуть з’явитися у загальному доступі. Обидва випадки ілюструють, що масштабні витоки даних стали частим явищем навіть для найбільших онлайн-платформ.