Кіберзлочинці масово зламують блоги на застарілих версіях популярної CMS, попереджають фахівці з безпеки.
Кіберзлочинці почали масово зламувати сайти, які працюють на застарілих версіях WordPress, і під загрозою опинилися десятки мільйонів вебресурсів. Раніше хакери навчилися обходити двофакторний захист Gmail, і нова атака на WordPress лише підтверджує, наскільки активно зловмисники шукають нові вразливості. За оцінками фахівців з кібербезпеки, станом на понеділок кількість вразливих сайтів на WordPress вимірюється десятками мільйонів. Атаки почалися одразу після того, як розробники платформи випустили критичне оновлення безпеки.

Про масштаб проблеми з посиланням на кілька компаній з кібербезпеки повідомив TechCrunch, описавши хвилю атак на популярну блог-платформу. Минулого тижня розробники WordPress закрили дві критичні вразливості безпеки і закликали власників сайтів оновити систему "негайно". Компанії Patchstack, Hexastrike та WatchTowr попередили, що хакери вже активно використовують ці вразливості, захоплюючи сайти, які досі працюють на застарілих версіях.
Вразливими виявилися версії WordPress від 6.9.0 до 6.9.4, а також 7.0.0-7.0.1. За офіційною статистикою платформи, ці версії використовують понад 400 мільйонів сайтів, хоча ці дані можуть не враховувати ресурси, які вже встигли оновитися.
"Усі сайти, які хостить Automattic, включно з WordPress.com, Pressable, WPVIP і партнерами WP.cloud, були захищені ще до релізу оновлення. Коли вийшли патчі коду, ми одразу розгорнули їх на мільйонах сайтів", - заявила Меган Фокс, речниця компанії Automattic, яка керує WordPress.com і бере участь у розробці відкритого коду платформи.
Консультант з кібербезпеки Даніель Кард, який дослідив вибірку із приблизно 3500 сайтів на WordPress, оцінює частку вразливих ресурсів на рівні менше 15%. Якщо застосувати цю пропорцію до всієї популяції сайтів на платформі, загальна кількість вразливих ресурсів все одно сягає близько 90 мільйонів. Дослідник відзначив заслугу самої WordPress у примусових оновленнях, а також роль Cloudflare, яка блокує атаки на вразливі сайти, і власних систем захисту на кшталт вебфаєрволів.
Одну з критичних вразливостей, названу WP2Shell, виявив і повідомив про неї Адам Кюс з компанії Searchlight Cyber. У поєднанні з другою вразливістю ця пара дає хакерам змогу отримати повний віддалений контроль над сайтом.
Експерти радять власникам ресурсів на WordPress невідкладно перевірити версію системи та встановити останні оновлення безпеки. Якщо автоматичне оновлення недоступне, варто застосувати патчі вручну через панель адміністратора або хостинг-провайдера.
Додатковий захист можуть забезпечити такі кроки:
Раніше Інформатор повідомляв, що зловмисники маскуються під застосунок "Резерв+", щоб виманити SMS-коди та захопити акаунти Signal українських користувачів. Ця схема показує, що хакери активно експлуатують довіру людей до державних цифрових сервісів.
Також ми писали, що хакери зламали Pornhub і викрали дані 200 мільйонів преміум-користувачів платформи, які тепер можуть з'явитися у відкритому доступі. Обидва випадки демонструють, що масштабні витоки даних стали регулярним явищем навіть для найбільших онлайн-сервісів.