Злодеи взламывают WordPress-сайты через 0-day в плагине WPGateway

Злодеи взламывают WordPress-сайты через 0-day в плагине WPGateway

Команда Wordfence Threat Intelligence предупреждает об атаках на WordPress-сайты, в которых используется эксплойт для уязвимости нулевого дня в плагине WPGateway. В ходе таких атак злоумышленники получают полный контроль над целевым ресурсом.

Плагин WPGateway позволяет администраторам сайтов на WordPress упростить выполнение некоторых задач. Например, с его помощью можно легко настраивать веб-ресурс или создавать его резервные копии, а также управлять темами и плагинами.

Однако в плагине нашлась критическая дыра под идентификатором CVE-2022-3180, позволяющая не прошедшему аутентификацию атакующему добавить новых пользователей с правами администратора.

Если условный киберпреступник грамотно воспользуется эксплойтом, он сможет получить полный контроль над сайтом жертвы. Рем Галл из Wordfence пишет относительно уязвимости следующее:

«8 сентября 2022 года команде Wordfence Threat Intelligence стало известно об активной эксплуатации 0-day уязвимости в реальных кибератаках. Злоумышленники добавляли собственных пользователей с правами администратора на сайты, работающие с плагином WPGateway».

«За последние 30 дней файрвол Wordfence смог заблокировать более 4,6 млн атак с использованием этой 0-day, направленных более чем на 280 тысяч сайтов».

Специалисты пока не рискуют публиковать дополнительные подробности атак, чтобы не спровоцировать новую волну. Стоящие за атакой злоумышленники также не называются. Всем владельцам сайтов на WordPress, где установлен плагин WPGateway, стоит срочно установить патч.

Проверить, был ли ваш сайт взломан с помощью этого эксплойта легко: попробуйте найти в системе пользователя с именем rangex

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В России могут запретить звонки в мессенджерах без проверки номера

В Роскомнадзоре прорабатывают вопрос запрета звонков в мессенджерах, не проверяющих подлинность номеров – источников вызова. Регулятор считает нужным ужесточить контроль над такими каналами голосовой связи ввиду роста объемов телефонного мошенничества.

Выявление мошеннических звонков через мессенджеры — дело нелегкое, и РКН с этой целью предлагает создать специальный механизм взаимодействия сервисов, идентифицирующих пользователей по номеру телефона, с операторами связи, которые в силах помочь в проведении проверок.

«Полагаем, что для тех мессенджеров, которые откажутся от проверки достоверности номеров совместно с операторами связи, возможно применение мер по запрету совершения через них голосовых вызовов на территории нашей страны», — заявил в ходе интервью «Российской газете» Максим Прыткин, начальник управления РКН по контролю и надзору в сфере связи.

Обманщики также могут действовать с территории других стран. В настоящее время обмен данными о мошеннических звонках с иностранными операторами затруднен, поэтому российский регулятор, по словам Прыткина, рассматривает возможность блокировки всех звонков из-за рубежа по умолчанию.

Чтобы это не мешало общению россиян с друзьями и родственниками, находящимися за границей, им следует предоставить выбор — полный или частичный отказ от приема таких звонков. В последнем случае работающему в РФ оператору придется руководствоваться белыми списками, составленными на основании сигналов от абонентов.

По данным ВЦИОМ, телефонные звонки от мошенников получают две трети граждан России, и число таких вызовов неуклонно растет. На ПМЭФ-2024 прозвучала поразительная цифра — до 20 млн мошеннических звонков в сутки.

Для борьбы с этой напастью в масштабах всей страны была создана единая система «Антифрод», к которой сейчас подключены 1099 российских операторов связи (из 1166). В прошлом году использование системы верификации номеров телефона помогло заблокировать свыше 600 млн мошеннических вызовов. В период с января по апрель 2024 года с ее помощью было пресечено около 248 млн звонков с подменных номеров.

Звонки мошенников, использующих VoIP-связь, сложнее вычислить и заблокировать. В частном порядке решить такую задачу можно с помощью ИИ-технологий, а в масштабе страны — реорганизацией взаимодействия всех заинтересованных сторон, с автоматизацией процессов на базе новой антифрод-платформы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru