Тысячи взломанных маршрутизаторов используются для атак сайтов WordPress

Тысячи взломанных маршрутизаторов используются для атак сайтов WordPress

Тысячи взломанных маршрутизаторов используются для атак сайтов WordPress

По сообщениям Wordfence, десятки тысяч уязвимых домашних маршрутизаторов были взломаны и направлены на атаку веб-сайтов WordPress.

В прошлом месяце был замечен рост количества атак, направленных против клиентских сайтов из Алжира. Более тщательный анализ более чем десяти тысяч атакующих IP-адресов показал, что большинство из них связано с принадлежащей государству телекоммуникационной компанией Telecom Telecom Algeria.

Wordfence выявила, что хакеры использовали уязвимости в роутерах, предоставляемых клиентам Telecom Algeria, а затем с помощью скомпрометированных устройств осуществляли атаки на сайты WordPress.

Исследователи идентифицировали маршрутизаторы, принадлежащие 27 интернет-провайдерам по всему миру, включая Пакистан, Индию, Филиппины, Турцию, Египет, Марокко, Малайзию, Бразилию, Индонезию, Сербию, Саудовскую Аравию, Россию, Румынию, Шри-Ланку, Хорватию и Италию.

Большинство взломанных роутеров слушают порт 7547, который используется компаниями для управления устройствами своих клиентов, и работают с уязвимой версией веб-сервера AllegroSoft RomPager.

В версиях RomPager до 4.34 содержится критическая уязвимость, известная под идентификатором CVE-2014-9222 и получившая имя Misfortune Cookie. Эта брешь может быть использована для взлома маршрутизаторов Huawei, Edimax, D-Link, TP-Link, ZTE, ZyXEL и других вендоров. Исследователи предупредили, что в большинстве стран мира есть не менее 12 миллионов уязвимых маршрутизаторов.

Также эксперты Wordfence обратили внимание на другую уязвимость, раскрытую в прошлом году, которая может быть использована для компрометации домашних маршрутизаторов, использующих порт 7547.

Компания сообщила, что в течение трех дней 6,7 процента всех атак, направленных на сайты WordPress, поступали с домашних маршрутизаторов, у которых открыт порт 7547.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies разместила облигации на 10 млрд рублей

Positive Technologies (ПАО «Группа Позитив», MOEX: POSI) завершила размещение нового выпуска облигаций на 10 млрд рублей. Срок обращения — 2,8 года (1020 дней), купон — 18% с выплатой каждые 30 дней. Основная цель размещения — рефинансирование долгов и снижение доли банковских кредитов.

Спрос на бумаги оказался в 2,5 раза выше планируемого объёма. Почти треть заявок (28%) пришлась на розничных инвесторов. Организаторами размещения выступили Альфа-Банк, ВТБ, Газпромбанк, Сбер, ИБ Синара и Совкомбанк.

В компании подчёркивают, что ставка сделана на облигации как на более стабильный и предсказуемый инструмент заимствования. Размещение позволит оптимизировать долговую нагрузку и снизить затраты на обслуживание кредитов.

В июне 2025 года рейтинговое агентство «Эксперт РА» подтвердило кредитный рейтинг компании на уровне ruAA. В отчёте отмечаются устойчивые позиции на рынке, высокая рентабельность и ликвидность, а также низкий уровень корпоративных рисков.

С 27 июня облигации доступны на вторичном рынке. Номинал одной бумаги — 1 000 рублей. Приобрести их можно через брокера.

В начале месяца мы писали, что Positive Technologies представила решение по кибербезопасности для открытой платформы промышленной автоматизации (АСУ ТП). А в мае копания похвасталась, что будет развивать кибербезопасность в вузах Индонезии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru