Открытый сервер хакеров раскрыл масштабную атаку на WordPress

Blog

Хакерская группа случайно оставила один из своих серверов открытым в интернете без защиты паролем. Специалисты по кибербезопасности обнаружили этот сервер и нашли инструменты для взлома, списки целей и журналы активности, которые показали, как злоумышленники атаковали сайты.

На сервере содержалась информация более чем о 1,4 миллиона сайтов, которые были проверены на наличие уязвимостей. К счастью, это не означает, что все эти сайты были взломаны, однако показывает масштаб всей операции.

Как происходила атака

Злоумышленники не использовали новые или неизвестные уязвимости. Вместо этого они искали сайты с устаревшими плагинами WordPress, для которых исправления безопасности уже были выпущены разработчиками, но не установлены владельцами сайтов.

Наиболее часто атакуемыми оказались плагины Breeze Cache and ThemeREX Addons. Именно через них были скомпрометированы тысячи сайтов, которые вовремя не обновились.

По оценкам исследователей, в ходе этой кампании было успешно взломано более 25 000 сайтов.

Как защитить сайт на WordPress

Лучший способ защитить сайт — регулярно обновлять WordPress, плагины и темы оформления. Если вы используете Breeze Cache, ThemeREX Addons, Simple File List or WP File Manager, убедитесь, что у вас установлены последние версии.

Также рекомендуется удалить неиспользуемые плагины, регулярно проверять сайт на наличие вредоносного кода и создавать резервные копии. Проверить, есть ли известные уязвимости в ваших плагинах, можно с помощью базы данных WPScan Vulnerability Database.

Вывод

Этот случай ещё раз подтверждает: большинство атак на WordPress становятся возможными не из-за новых методов взлома, а потому что владельцы сайтов вовремя не устанавливают обновления.

Регулярные обновления и периодическая проверка безопасности сайта — самые простые и эффективные способы защитить ваш бизнес.

Нужна помощь с безопасностью сайта?

Если вы не уверены, насколько защищен ваш сайт на WordPress, специалисты DITS.agency готовы помочь. Мы проводим аудит безопасности WordPress, проверяем сайты на вредоносное ПО, анализируем плагины и даем практические рекомендации, которые помогут защитить ваш сайт от кибератак.