ACSC предупреждает о глобальной кампании по взлому CMS
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Австралийский центр кибербезопасности (ACSC) 9 июля предупредил о высокомасштабной глобальной кампании, нацеленной на системы управления контентом (CMS) и плагины. Кампания использует уязвимости 2025 и 2026 годов, развёртывая веб-шеллы для кражи учётных данных, дефейса и распространения вредоносного ПО. ACSC отметил, что быстрый скан может указывать на использование инструментов на базе ИИ.
Масштаб кампании
ACSC сообщил, что затронуты многие австралийские МСП, но кампания носит глобальный характер. Злоумышленники сканируют сайты на уязвимости, позволяющие неаутентифицированную загрузку файлов, удалённое выполнение кода, подделку запросов на стороне сервера или десериализацию. Среди затронутых платформ — WordPress, Craft CMS, MaxSite CMS, MetInfo CMS и Joomla JCE.
Возможности злоумышленников
Веб-шеллы обеспечивают постоянный удалённый доступ, позволяя дефейсить сайты, перехватывать учётные данные, загружать вредоносное ПО или компрометировать сети. ACSC считает, что скорость сканирования и эксплуатации может указывать на использование инструментов на базе ИИ. Это согласуется с недавним совместным заявлением Five Eyes о том, что передовой ИИ фундаментально изменит ландшафт угроз в ближайшие месяцы.
Рекомендации по смягчению
ACSC призвал владельцев сайтов проверить CMS на наличие веб-шеллов и уязвимых плагинов, проанализировать журналы доступа на подозрительные GET/POST-запросы и считать скомпрометированные серверы полностью взломанными. Рекомендуемые действия включают изоляцию затронутых систем, аудит аутентификации, установку исправлений, восстановление из чистых резервных копий и мониторинг на предмет закрепления или бокового перемещения. Проактивные меры включают обновление ПО, ограничение создания файлов и сужение сетевого доступа.
Что дальше
Владельцам сайтов рекомендуется немедленно выполнить шаги по устранению, предложенные ACSC. Остаётся неясным, сколько сайтов было скомпрометировано по всему миру и расширится ли кампания на другие платформы CMS.
1 источник
ACSC предупреждает о глобальной кампании по взлому CMS
