Check Point 2000 WordPress сайтындағы StopAndProtect киберқылмыстық желісін әшкереледі
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Check Point Research 2000-ға жуық WordPress сайтын басып алып, 5000 компьютерді жұқтырған жаһандық StopAndProtect киберқылмыстық желісін әшкереледі. Операция зиянды бағдарлама тарату, бақылау, деректерді ұрлау және бопсалау үшін бұзылған WordPress қондырғыларын пайдаланды. Бұл жаңалық ескірген WordPress нұсқалары мен үшінші тарап плагиндерінің қауіпсіздігіне алаңдаушылық тудырады.
Негізгі фактілер
- Check Point Research бүкіл әлем бойынша 2000-ға жуық WordPress сайтын және 5000 компьютерді бұзған StopAndProtect киберқылмыстық желісін анықтады.
- Операция төлемдік бағдарламалар тарату, деректерді ұрлау, бақылау және зиянды бағдарлама жеткізу үшін басып алынған WordPress домендерін пайдаланды.
- Бұзылған сайттардың бірі шамамен 40 белгілі осалдығы бар бес жылдық WordPress нұсқасында жұмыс істеген.
- WordPress әлемдегі барлық веб-сайттардың шамамен 43% қамтамасыз етеді, бұл ең кең таралған контентті басқару жүйесі.
- Check Point зерттеушісі Эли Смаджа ұйымдарды күтпеген CAPTCHA сұрауларынан сақ болуға және бағдарламалық жасақтаманы уақтылы жаңартуға шақырды.
StopAndProtect операциясы
Check Point Research операциялық қателерді — скриншоттарды, құрбандар журналдарын, ішкі құралдарды және басып алынған домендерге сілтемелері бар файлдарды байқап, StopAndProtect киберқылмыстық желісін әшкереледі. Операция WordPress ядросын да, үшінші тарап плагиндерін де бұзып, заңды сайттарды қылмыстық инфрақұрылымға айналдырды. Check Point Research қызметкері Эли Смаджа StopAndProtect шабуылдаушылардың нашар қызмет көрсетілетін мыңдаған WordPress сайттарын зиянды бағдарлама жеткізу, бақылау, деректерді ұрлау және бопсалау үшін таратылған желіге қалай айналдыра алатынын көрсететінін мәлімдеді. StopAndProtect атауы бастапқыда 2026 жылдың басында анықталған төлемдік бағдарламаға қатысты болған, бірақ зерттеушілер оның тек төлемдік бағдарламаларды ғана емес, басқа да зиянды бағдарламаларды тарататынын анықтаған соң, бұл атауды бүкіл операцияға қолданды.
WordPress қауіпсіздік тәуекелдері
WordPress бұрыннан зиянды бағдарлама орналастырудың және ботнеттерді басқарудың оңай жолын іздейтін хакерлердің нысаны болып келеді; оның тарихында бірнеше маңызды оқиға болған. Платформа тегін және ашық бастапқы кодымен қала береді, ал скрипттер мен құрастырушы плагиндер арқылы орнатудың қарапайымдылығы кең таралуға ықпал етеді, бірақ сонымен бірге қауіпсіздік қызметінің тұрақсыздығына да әкеледі. StopAndProtect операциясына қатысқан сайттардың бірі шамамен 40 осалдықпен бұзылған бес жылдық WordPress нұсқасында жұмыс істеген. Смаджа ұйымдарға көшіруді, қоюды немесе командаларды орындауды ұсынатын күтпеген CAPTCHA сұрауларынан сақ болуды және браузерден тыс әдеттен тыс әрекеттерді талап ететін кез келген сайттан дереу шығуды ұсынды.
1 дереккөз
Check Point 2000 WordPress сайтындағы StopAndProtect киберқылмыстық желісін әшкереледі



