Мільйони сайтів опинилися під загрозою через експлуатацію хакерами нещодавно виправлених вразливостей WordPress

Мільйони сайтів опинилися під загрозою через експлуатацію хакерами нещодавно виправлених вразливостей WordPress

Кіберзлочинці розгорнули масштабну кампанію з атак на веб-сайти, що функціонують на застарілих версіях популярної платформи WordPress, використовуючи дві нещодавно виявлені критичні вразливості, які компанія WordPress закликала терміново виправити. Ці експлойти, що отримали назву WP2Shell, у поєднанні з іншими помилками, надають зловмисникам можливість отримати повний віддалений контроль над вразливими ресурсами, що може призвести до значної кількості скомпрометованих веб-сайтів по всьому світу.

Аналіз ситуації

Масштаби загрози

Точна кількість веб-сайтів, що перебувають під загрозою, залишається невизначеною, однак, враховуючи, що понад 400 мільйонів сайтів працюють на вразливих версіях WordPress 6.9.0–6.9.4 та 7.0.0–7.0.1, потенційно небезпечних ресурсів може сягати близько 90 мільйонів, як оцінює консультант з кібербезпеки Даніель Кард, виходячи зі своєї вибірки. Хоча частина цих сайтів могла вже бути оновлена, значна кількість залишається вразливою, що створює сприятливе середовище для кібератак.

Фактори, що стримують загрозу

Ситуація частково пом’якшується завдяки автоматичним оновленням WordPress, проактивним діям таких сервісів, як Cloudflare, що блокують атаки, та використанню веб-фаєрволів, які суттєво зменшують кількість реальних успішних зламань. Ці заходи безпеки відіграють ключову роль у захисті інфраструктури від дедалі витонченіших загроз.

Реакція WordPress та пов’язаних компаній

WordPress.org, розробник платформи, утримався від офіційних коментарів щодо інциденту. Водночас, представниця Automattic, компанії-оператора WordPress.com та ключового гравця у розвитку проєкту, запевнила, що всі сайти, розміщені на сервісах Automattic, зокрема WordPress.com, Pressable, WPVIP та WP.cloud, були захищені ще до виходу оновлення. Вона також підкреслила, що патчі були негайно розгорнуті на мільйонах сайтів одразу після їх публікації, що свідчить про оперативність реагування на критичні вразливості.

“Це нагадує нам про постійну необхідність оновлювати програмне забезпечення та бути пильними до кіберзагроз, що постійно еволюціонують.” – Влад Черевко, журналіст.

Подальші кроки та рекомендації

Для власників веб-сайтів, що працюють на WordPress, критично важливо негайно встановити останні оновлення безпеки, щоб захистити свої ресурси від потенційних атак. Регулярний моніторинг безпеки, використання надійних паролів та двофакторної автентифікації, а також впровадження додаткових заходів безпеки, таких як веб-фаєрволи, можуть значно зменшити ризик стати жертвою кіберзлочинців.