Skip to content

Koordineeritud kampaania WordPressi, Joomla ja teiste CMS-süsteemide vastu

Lühidalt: Küberkurjategijad viivad läbi ülemaailmset kampaaniat, mille käigus kasutatakse ära WordPressi, Joomla ja teiste CMS-süsteemide haavatavusi, et paigaldada veebikestasid (webshell) ja saada administraatoriõigused.

Austraalia küberturvalisuse keskus ACSC hoiatab ülemaailmse rünnakulaine eest, mille käigus küberkurjategijad kasutavad sihikindlalt ära laialt levinud sisuhaldussüsteemide haavatavusi, et paigaldada veebikestasid ja saada administraatoriõigused.

ACSC teatab koordineeritud kampaaniast, kus pahatahtlikud osalejad skannivad süstemaatiliselt veebisaite, otsides võimalusi haavatavuste ärakasutamiseks. Ründajad kasutavad ära mitmesuguseid haavatavuste liike: autentimata failide üleslaadimist, kaugkoodi käivitamist, serveripoolset päringuvõltsimist (SSRF) ning deserialiseerimisvigu CMS-tarkvaras ja selle pluginates. Lisaks turuliidritele WordPress ja Joomla (eelkõige plugin Joomla Content Editor) on mõjutatud ka Craft CMS, MaxSite CMS, MetInfo CMS ja Sneeit Framework.

Pärast veebikesta edukat paigaldamist saavad ründajad veebiserveri üle täieliku administratiivse kaugjuurdepääsu. See võimaldab neil manipuleerida veebisisu, varastada kliendiandmeid, levitada pahavara ning liikuda külgsuunas ettevõtete sisevõrkudesse. Austraalias on arvukad väikesed ja keskmise suurusega ettevõtted juba teatanud oma veebilehtede kompromiteerimisest. ACSC rõhutab sõnaselgelt selle kampaania üleilmset ulatust.

Kaitseks soovitab amet: pidevalt jälgida võrgu- ja juurdepääsulogisid anomaaliate suhtes, kontrollida kõiki kasutajakontosid volitamata loomiste osas, paigaldada viivitamatult kõik saadaolevad turvavärskendused CMS-idele ja pluginatele, piirata failide loomise õigusi serveris ning rakendada ranget võrgusegmenteerimist. Kui kahtlustatakse edukat kompromiteerimist, tuleks taastada puhas, enne intsidenti tehtud varukoopia.

ACSC hoiatab lisaks reageerimisaegade lühenemise eest: aeg uute turvaaukude avalikustamise ja nende aktiivse ärakasutamise vahel ründajate poolt muutub üha lühemaks, seda kiirendab osaliselt tehisintellekti automatiseerimise kasutamine ründeoperatsioonides.


Allikas: www.it-daily.net · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: