Tehnologie22 aug. 2026
Check Point Research: 2.000 de site-uri WordPress compromise au fost folosite ca infrastructură pentru o rețea globală de criminalitate cibernetică - investigația StopAndProtect indică 5.000 de computere infectate și exploatarea versiunilor și pluginurilor neactualizate
O rețea globală de criminalitate cibernetică a folosit circa 2.000 de site-uri WordPress compromise ca infrastructură distribuită , un semnal de risc operațional pentru companiile care își bazează prezența online pe platforme administrate deficitar, potrivit TechRadar . Investigația, denumită „StopAndProtect”, indică și existența unei rețele de aproximativ 5.000 de calculatoare infectate la nivel global. Cazul contează în special pentru firmele mici și mijlocii care folosesc WordPress pentru site-uri publice (și uneori și intern): o instalare neactualizată poate deveni, fără semne evidente, parte dintr-un mecanism de distribuire de malware (software malițios), supraveghere, furt de date și ransomware (atacuri de criptare a datelor pentru răscumpărare). Ce au găsit cercetătorii și de ce a funcționat schema TechRadar relatează că investigația a fost realizată de Check Point Research , care a identificat operațiunea „StopAndProtect” ca o infrastructură criminală sprijinită de domenii WordPress compromise. Potrivit aceleiași surse, atacatorii au profitat de versiuni învechite ale WordPress și de extensii (pluginuri) terțe „subvertite” (modificate/abuzate), ceea ce a permis folosirea site-urilor ca noduri într-o rețea distribuită. Cercetătorii spun că atacatorii au făcut și greșeli care au ajutat la detectare, inclusiv existența unor capturi de ecran și jurnale ale victimelor, instrumente interne și fișiere care făceau referire la domeniile deturnate. Impact operațional: întreținerea site-ului devine control de securitate În material este citat Eli Smadja (Check Point Research), care avertizează că mii de site-uri WordPress „prost întreținute” pot fi transformate într-o infrastructură criminală distribuită: „StopAndProtect arată cum atacatorii pot transforma mii de site-uri WordPress prost întreținute într-o infrastructură criminală distribuită pentru livrare de malware, supraveghere, furt de date și ransomware.” Pentru organizații, recomandările punctuale menționate includ prudență față de solicitări CAPTCHA neașteptate care cer copierea, lipirea sau rularea de comenzi, actualizarea dispozitivelor și a soluțiilor de securitate și părăsirea imediată a site-urilor care cer pași neobișnuiți în afara browserului. Un exemplu din investigație: versiune veche, zeci de vulnerabilități TechRadar notează că investigația a evidențiat un site bazat pe WordPress care rula o versiune veche de cinci ani a platformei și care ar fi fost compromisă prin aproximativ 40 de vulnerabilități. În acest context, publicația indică drept „cea mai rapidă soluție” actualizarea la cea mai recentă versiune și menținerea pluginurilor complet actualizate. În plus, menținerea unui ciclu regulat de actualizări este prezentată ca măsură de bază, mai ales când este combinată cu un serviciu de găzduire (web hosting) care monitorizează intruziunile și activitatea suspectă. [...]