Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи

Хакери масово инсталират уеб шел файлове чрез уязвимости в системи за управление на съдържание и техните разширения

Австралийският център за киберсигурност (ACSC) предупреди за глобална кампания, насочена срещу уязвими системи за управление на съдържание (CMS) и техните разширения. Според агенцията вече са засегнати множество австралийски организации, като нападателите използват компрометираните сайтове за инсталиране на уеб шел файлове, които им осигуряват постоянен достъп до сървърите.

По данни на ACSC атаките са насочени основно срещу малки и средни предприятия, но използваните техники могат да засегнат всяка организация, която не поддържа актуални своите уеб платформи.

Десетки уязвимости се използват едновременно

Кампанията не се основава на една конкретна уязвимост, а комбинира експлоатирането на множество известни пропуски в популярни CMS платформи и техните добавки.

Сред засегнатите решения са WordPress, Joomla, Craft CMS, MaxSite CMS и MetInfo CMS, както и редица широко използвани WordPress разширения, включително Gravity Forms, Ninja Forms, Breeze Cache, WPvivid Backup, ThemeREX Addons, Simple File List, WavePlayer, BerqWP, ACF Extended и други.

След успешното проникване нападателите инсталират уеб шел, който им позволява да поддържат постоянен достъп до компрометирания сървър. Това създава възможност за кражба на идентификационни данни, внедряване на допълнителен зловреден код, нарушаване на работата на сайта и използване на компрометираната система като отправна точка за по-нататъшни атаки във вътрешната мрежа.

ИИ ускорява автоматизираните атаки

Според ACSC има индикации, че нападателите използват ИИ за автоматизиране и мащабиране на процеса по откриване и експлоатиране на нови уязвимости. Това позволява в рамките на кратко време да бъдат сканирани огромен брой интернет сайтове и автоматично да бъдат атакувани всички системи, които не са актуализирани.

Експертите предупреждават, че подобни кампании значително съкращават времето между публикуването на нова уязвимост и нейното масово използване от киберпрестъпниците.

В отговор на заплахата ACSC препоръчва организациите незабавно да инсталират всички налични актуализации за CMS платформите, темите и разширенията, да премахнат неизползваните компоненти и да активират автоматичното обновяване, когато това е възможно.

Допълнително се препоръчва ограничаване на правата за запис в уеб директориите, наблюдение за неоторизирано създаване на файлове, ограничаване на достъпа до чувствителни директории и следене за необичайно стартиране на процеси от уеб сървърите.

Случаят показва, че сигурността на CMS платформите вече не зависи единствено от защитата на основната система. Разширенията и темите се превръщат във все по-честа входна точка за атаки, а комбинацията между автоматизирано сканиране и използване на ИИ позволява на нападателите да компрометират хиляди сайтове в рамките на часове. За организациите това означава, че управлението на актуализациите трябва да бъде непрекъснат процес, а не реакция след появата на инцидент.

e-security.bg

Подобни

Кибератака срещу полска топлоцентрала разкрива риск при използването на private APN
12.08.2026
ChatGPT Image Aug 12, 2026, 10_49_19 AM
Viakoo представи нов слой за автоматизирана защита на OT и IoT
12.08.2026
Cybersecurity data protection word concepts banner
Кибератаки срещу водоснабдителни оператори в САЩ
11.08.2026
1539770163du4eohbce5ac3quot8mp_large
Божидар Божанов предлага създаване на агенция за киберсигурност
10.08.2026
2
Киберпрестъпници се представят за ИТ поддръжка и атакуват финансови компании в САЩ
10.08.2026
44090e36-fe9f-48ce-8662-2f42f3605e5a
Zero-knowledge доказателствата могат да променят начина, по който се управлява киберрискът
10.08.2026
aimeev83-bokeh-313993_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640