Открытый сервер хакеров раскрыл масштабную атаку на WordPress
Author - Constantin Nacul
Хакерская группа случайно оставила один из своих серверов открытым в интернете без защиты паролем. Специалисты по кибербезопасности обнаружили этот сервер и нашли инструменты для взлома, списки целей и журналы активности, которые показали, как злоумышленники атаковали сайты.
На сервере содержалась информация более чем о 1,4 миллиона сайтов, которые были проверены на наличие уязвимостей. К счастью, это не означает, что все эти сайты были взломаны, однако показывает масштаб всей операции.
Как происходила атака
Злоумышленники не использовали новые или неизвестные уязвимости. Вместо этого они искали сайты с устаревшими плагинами WordPress, для которых исправления безопасности уже были выпущены разработчиками, но не установлены владельцами сайтов.
Наиболее часто атакуемыми оказались плагины Breeze Cache и ThemeREX Addons. Именно через них были скомпрометированы тысячи сайтов, которые вовремя не обновились.
По оценкам исследователей, в ходе этой кампании было успешно взломано более 25 000 сайтов.
Как защитить сайт на WordPress
Лучший способ защитить сайт — регулярно обновлять WordPress, плагины и темы оформления. Если вы используете Breeze Cache, ThemeREX Addons, Simple File List или WP File Manager, убедитесь, что у вас установлены последние версии.
Также рекомендуется удалить неиспользуемые плагины, регулярно проверять сайт на наличие вредоносного кода и создавать резервные копии. Проверить, есть ли известные уязвимости в ваших плагинах, можно с помощью базы данных WPScan Vulnerability Database.
Вывод
Этот случай ещё раз подтверждает: большинство атак на WordPress становятся возможными не из-за новых методов взлома, а потому что владельцы сайтов вовремя не устанавливают обновления.
Регулярные обновления и периодическая проверка безопасности сайта — самые простые и эффективные способы защитить ваш бизнес.
Нужна помощь с безопасностью сайта?
Если вы не уверены, насколько защищен ваш сайт на WordPress, специалисты DITS.agency готовы помочь. Мы проводим аудит безопасности WordPress, проверяем сайты на вредоносное ПО, анализируем плагины и даем практические рекомендации, которые помогут защитить ваш сайт от кибератак.