mimile
На главную

Check Point раскрыла киберпреступную сеть StopAndProtect на 2000 сайтах WordPress

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Check Point раскрыла киберпреступную сеть StopAndProtect на 2000 сайтах WordPress

Check Point Research раскрыла глобальную киберпреступную сеть StopAndProtect, которая захватила около 2000 сайтов на WordPress и заразила 5000 компьютеров. Операция использовала скомпрометированные установки WordPress для распространения вредоносного ПО, слежки, кражи данных и вымогательства. Открытие вызывает обеспокоенность по поводу безопасности устаревших версий WordPress и сторонних плагинов.

Ключевые факты

  • Check Point Research выявила киберпреступную сеть StopAndProtect, которая скомпрометировала около 2000 сайтов на WordPress и 5000 компьютеров по всему миру.
  • Операция использовала захваченные домены WordPress для распространения программ-вымогателей, кражи данных, слежки и доставки вредоносного ПО.
  • Один из скомпрометированных сайтов работал на пятилетней версии WordPress с примерно 40 известными уязвимостями.
  • WordPress обеспечивает работу около 43% всех веб-сайтов в мире, являясь самой распространённой системой управления контентом.
  • Исследователь Check Point Эли Смаджа призвал организации быть осторожными с неожиданными CAPTCHA-запросами и своевременно обновлять программное обеспечение.

Операция StopAndProtect

Check Point Research раскрыла киберпреступную сеть StopAndProtect, заметив операционные ошибки: скриншоты, журналы жертв, внутренние инструменты и файлы со ссылками на захваченные домены. Операция скомпрометировала как ядро WordPress, так и сторонние плагины, превращая легитимные сайты в преступную инфраструктуру. Эли Смаджа из Check Point Research заявил, что StopAndProtect показывает, как злоумышленники могут превратить тысячи плохо обслуживаемых сайтов WordPress в распределённую сеть для доставки вредоносного ПО, слежки, кражи данных и вымогательства. Название StopAndProtect изначально относилось к программе-вымогателю, обнаруженной ранее в 2026 году, но исследователи распространили его на всю операцию, выяснив, что она распространяет не только вымогателей.

Риски безопасности WordPress

WordPress давно является целью хакеров, ищущих простой способ размещения вредоносного ПО и управления ботнетами; за его историю произошло несколько значительных инцидентов. Платформа остаётся бесплатной и с открытым исходным кодом, а простота установки через скрипты и плагины-конструкторы способствует широкому распространению, но также и непоследовательному обслуживанию безопасности. Один из сайтов, задействованных в операции StopAndProtect, работал на пятилетней версии WordPress, скомпрометированной примерно 40 уязвимостями. Смаджа рекомендовал организациям быть осторожными с неожиданными CAPTCHA-запросами, которые предлагают скопировать, вставить или выполнить команды, и немедленно покидать любой сайт, требующий необычных действий вне браузера.

1 источник

Check Point раскрыла киберпреступную сеть StopAndProtect на 2000 сайтах WordPress