Мир веб-разработки столкнулся с новой волной киберугроз. Хакеры развернули масштабную кампанию по взлому сайтов на базе популярной системы управления контентом WordPress. Под ударом оказались десятки миллионов ресурсов, владельцы которых не успели или не смогли обновить программное обеспечение.

На прошлой неделе разработчики CMS выпустили срочные патчи для устранения двух критических пробелов в безопасности. Ситуация оказалась настолько серьезной, что команда WordPress задействовала механизм принудительного автоматического обновления для всех сайтов, где это технически возможно.

Масштаб угрозы и реальность атак

Несмотря на принятые меры, компании по кибербезопасности Patchstack, Hexastrike и WatchTowr уже зафиксировали активные хакерские атаки на сайты, которые до сих пор не получили исправления. Статистика пугает: под угрозой находятся версии системы, установленные более чем на 400 миллионах ресурсов по всему миру.

Хотя часть из них уже получила автообновление, консультант по кибербезопасности Дэниел Кард оценивает долю уязвимых сайтов примерно в 15%. В глобальном масштабе это составляет около 90 миллионов потенциально уязвимых веб-ресурсов.

Уязвимость WP2Shell: полный контроль над сервером

Одну из критических ошибок обнаружил исследователь Адам Куэс из компании Searchlight Cyber. Он дал ей название WP2Shell. В комбинации с другим багом эта уязвимость позволяет злоумышленникам получать полный удаленный контроль над сервером и управлением сайтом.

Это означает, что хакеры могут не просто украсть данные, но и полностью захватить инфраструктуру ресурса, использовать его для дальнейших атак или шантажа владельца.

Кто в безопасности, а кто в зоне риска

Эксперты отмечают, что более масштабным последствиям атак сейчас противодействуют несколько факторов. Представители Automattic — компании, поддерживающей проект — сообщили, что все сайты на их собственном хостинге, включая WordPress.com, Pressable и WPVIP, были защищены еще до официального релиза публичного патча.

Остальные владельцы автономных сайтов находятся в зоне риска. Им настоятельно рекомендуют проверить версию системы и обновить её вручную как можно скорее, чтобы избежать взлома.