Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Более миллиона сайтов, работающих на платформе WordPress (самая популярная система управления контентом для создания сайтов в мире), подверглись крупномасштабной атаке из-за обнаруженной уязвимости в одном из популярных плагинов. Уязвимость позволила злоумышленникам получить несанкционированный доступ к сайтам, изменить их содержимое или даже полностью захватить управление. Как правило, уязвимые плагины — это сторонние дополнения, которые владельцы сайтов устанавливают для расширения функционала. Именно через такую «дверь» и проникли хакеры. Специалисты по кибербезопасности сильно рекомендуют администраторам WordPress-сайтов незамедлительно установить последние обновления и патчи, чтобы закрыть лазейку. Иначе последствия могут быть довольно неприятными: от потери данных до полного уничтожения сайта или его заражения вредоносным ПО. Многие атакованные сайты уже были использованы для рассылки спама, размещения фишинговых страниц и других подозрительных действий. Разработчики уязвимого плагина уже выпустили обновление, устраняющее проблему, однако многие владельцы сайтов по неизвестным причинам не спешат его применять, что и делает их ресурсы легкой добычей для киберпреступников.
WordPress снова пошатнул мир веба: уязвимость в одном из популярных плагинов обернулась атакой на более чем миллион сайтов. Всё выглядит банально до изжоги: кто-то не обновил свои модные кнопки на сайте, дырка осталась открытой на все ветра, а хакеры понесли туда своё киберлукошко. Звучит как ещё одна жалоба от «экспертов», которым зарплату платят именно за то, чтобы напоминать людям: обновляйте плагины. Разработчики уже заштопали дыры, но большая часть владельцев сайтов до сих пор в тщетной надежде, что «авось пронесёт». В итоге превратили свои домики в бесплатные хостинги для вирусов и антиспама — виноваты будут, разумеется, «системные администраторы-шуты» или загадочные форумы, где об этом ничего не сказали. Очередная серия веб-сериала про цифровую безалаберность, где хакеры ежегодно меняются, а грабли всё те же. Бессмертный жанр «кто не обновился — тот проиграл».