Открытый сервер хакеров раскрыл масштабную атаку на WordPress

Блог

Хакерская группа случайно оставила один из своих серверов открытым в интернете без защиты паролем. Специалисты по кибербезопасности обнаружили этот сервер и нашли инструменты для взлома, списки целей и журналы активности, которые показали, как злоумышленники атаковали сайты.

На сервере содержалась информация более чем о 1,4 миллиона сайтов, которые были проверены на наличие уязвимостей. К счастью, это не означает, что все эти сайты были взломаны, однако показывает масштаб всей операции.

Как происходила атака

Злоумышленники не использовали новые или неизвестные уязвимости. Вместо этого они искали сайты с устаревшими плагинами WordPress, для которых исправления безопасности уже были выпущены разработчиками, но не установлены владельцами сайтов.

Наиболее часто атакуемыми оказались плагины Breeze Cache и ThemeREX Addons. Именно через них были скомпрометированы тысячи сайтов, которые вовремя не обновились.

По оценкам исследователей, в ходе этой кампании было успешно взломано более 25 000 сайтов.

Как защитить сайт на WordPress

Лучший способ защитить сайт — регулярно обновлять WordPress, плагины и темы оформления. Если вы используете Breeze Cache, ThemeREX Addons, Simple File List или WP File Manager, убедитесь, что у вас установлены последние версии.

Также рекомендуется удалить неиспользуемые плагины, регулярно проверять сайт на наличие вредоносного кода и создавать резервные копии. Проверить, есть ли известные уязвимости в ваших плагинах, можно с помощью базы данных WPScan Vulnerability Database.

Вывод

Этот случай ещё раз подтверждает: большинство атак на WordPress становятся возможными не из-за новых методов взлома, а потому что владельцы сайтов вовремя не устанавливают обновления.

Регулярные обновления и периодическая проверка безопасности сайта — самые простые и эффективные способы защитить ваш бизнес.

Нужна помощь с безопасностью сайта?

Если вы не уверены, насколько защищен ваш сайт на WordPress, специалисты DITS.agency готовы помочь. Мы проводим аудит безопасности WordPress, проверяем сайты на вредоносное ПО, анализируем плагины и даем практические рекомендации, которые помогут защитить ваш сайт от кибератак.