Эксперты предупреждают: 2000 взломанных сайтов WordPress тайно управляют глобальной преступной сетью.
Срочное предупреждение: 2,000 взломанных сайтов WordPress тайно управляли глобальной преступной сетью. Узнайте подробности этого преступления и как защитить свой сайт от киберугроз прямо сейчас!
Самое важное, что вам нужно знать
- Тысячи плохо обслуживаемых сайтов на WordPress используются в качестве распределенной криминальной инфраструктуры для распространения вредоносного ПО, слежки, кражи данных и программ-вымогателей.
- Для защиты от взлома убедитесь, что вы используете последнюю версию WordPress и регулярно обновляйте все плагины, а также будьте внимательны к неожиданным запросам CAPTCHA.
- Использование старых версий WordPress, содержащих десятки уязвимостей безопасности, может привести к краже личной информации, что требует регулярного обновления в сотрудничестве с хостинг-провайдером, который отслеживает подозрительную активность.
Исследовательская компания Check Point Research обнаружила глобальную сеть киберпреступников, которая в значительной степени опиралась на сеть сайтов WordPress . Расследование , получившее название «StopAndProtect», выявило сеть из 5000 зараженных компьютеров по всему миру, а также 2000 доменов WordPress.

В настоящее время WordPress обеспечивает управление контентом примерно для 43% веб-сайтов по всему миру, что делает его самой важной и широко используемой системой управления контентом (CMS). Это также самый популярный конструктор сайтов, подходящий для одностраничных сайтов, простых блогов, крупных новостных сайтов и даже интернет-магазинов.
Исследователи обнаружили , что преступная группировка допустила ряд ошибок, которые позволили ей понять характер своей деятельности. К этим ошибкам относятся скриншоты, журналы активности жертв, внутренние инструменты и файлы, указывающие на скомпрометированные домены. Хотя это открытие обнадеживает, расследование StopAndProtect поднимает серьезные вопросы о безопасности сайтов WordPress, особенно с учетом растущего числа утечек данных.
Как организация StopAndProtect проводила свою операцию?
WordPress уже давно является мишенью для хакеров, стремящихся легко размещать вредоносное ПО и запускать ботнеты, и за всю его историю произошло несколько крупных инцидентов. Тем не менее, эта система управления контентом (CMS) остается бесплатной и с открытым исходным кодом, а также проста в настройке благодаря скриптам и плагинам для создания веб-сайтов.
Хотя первоначально программа-вымогатель «StopAndProtect» была названа так компанией Check Point Research, обнаружившей её в начале 2026 года, они решили использовать это название для всей операции, поскольку обнаружили, что она не ограничивается только распространением программ-вымогателей.
Эли Смаджа из Check Point Research заявил : «Операция StopAndProtect демонстрирует, как злоумышленники могут превратить тысячи плохо обслуживаемых сайтов WordPress в распределенную преступную инфраструктуру для распространения вредоносного ПО , слежки, кражи данных и программ-вымогателей».
Можно ли взломать любой сайт на WordPress?
Учитывая большое количество сайтов на WordPress, пострадавших от преступной сети, выявленной в ходе расследования, а также ведущее положение платформы на рынке систем управления контентом (CMS) и конструкторов веб-сайтов, возникает вопрос: безопасен ли WordPress по-прежнему?
Смаджа добавил: «На основании результатов нашего исследования мы настоятельно рекомендуем организациям с осторожностью относиться к неожиданным запросам CAPTCHA, которые просят их копировать, вставлять или выполнять команды, поддерживать свои устройства и программное обеспечение безопасности в актуальном состоянии и немедленно покидать любой сайт, который требует от них выполнения необычных действий вне браузера».
Многие малые предприятия используют WordPress для своего общедоступного веб-сайта, а в некоторых случаях и для внутренних целей. Расследование StopAndProtect выявило конкретный сайт на WordPress, который использовал пятилетнюю версию системы управления контентом (CMS) и был скомпрометирован примерно 40 уязвимостями безопасности. Это демонстрирует, как подобные уязвимости могут привести к краже личной информации.
Если у вас есть какие-либо опасения по поводу WordPress, самое быстрое решение — убедиться, что на вашем сайте установлена последняя версия, а ваши плагины не только работают должным образом, но и полностью обновлены. Эти меры помогут защитить вашу систему от новых вредоносных программ.
Регулярное обновление WordPress может помочь предотвратить взлом веб-сайта, и эту стратегию лучше всего использовать в сочетании с услугами веб-хостинга, который отслеживает вторжения и подозрительную активность.
Комментарии закрыты.