Сайт ИД Коммерсант атаковали киберпреступники

Сайт ИД Коммерсант атаковали киберпреступники

Сайт ИД Коммерсант атаковали киберпреступники

Сайт издательского дома «Коммерсантъ», по словам его шеф-редактора Сергея Яковлева, подвергся кибератаке. На данный момент неизвестно, кто именно стоит за этой атакой, известно только, что она началась в 19:54 по московскому времени.

«На сайт kommersant.ru осуществляется хакерская атака», — приводят СМИ слова Яковлева.

На момент написания материала ресурс восстановил свою работу, однако еще вечером наблюдались перебои в его работе.

Напомним, что в апреле сайт Роскомнадзора подвергся DDoS-атаке. Многие пользователи сообщили о перебоях в работе ресурса и невозможности зайти на главную страницу сайта.

Все догадки сводились к тому, что причина недоступности официального ресурса ведомства была в массированной DDoS-атаке, проводимой злоумышленниками. Пресс-служба Роскомнадзора отказала СМИ в каких-либо комментариях.

Позже Роскомнадзору удалось отследить, откуда совершались DDoS-атаки на его сайт.

«Атаки (на сайт) были произведены из-за рубежа с использованием специализированных бот-сетей», — заявила пресс-служба.

А уже в этом месяце киберпреступники взломали старую версию сайта Россотрудничества, разместив на странице ресурса фотографию, на которой явно отражено негативное отношение к блокировкам Роскомнадзора. Также хакеры обратились к ведомству на английском языке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломщики WordPress активно лезут через дыру в King Addons for Elementor

За 24 часа защитные решения Wordfence заблокировали 162 попытки эксплойта уязвимости в WordPress-плагине King Addons for Elementor, позволяющей захватить контроль над сайтом. Патч уже доступен в составе сборок 51.1.35 и выше.

Согласно данным в каталоге wordpress.org, в настоящее время на долю King Addons приходится более 10 тыс. активных установок. Текущая версия продукта — 51.1.37.

Критическая уязвимость CVE-2025-8489 классифицируется как повышение привилегий, не требующее аутентификации. Причиной ее появления является неадекватное распределение ролей при регистрации пользователей сайта.

В результате возникла неограниченная возможность создания админ-аккаунтов. Воспользовавшись ею, злоумышленник сможет захватить контроль над уязвимым сайтом и устанавливать вредоносные плагины, изменять контент, проводить другие атаки по своему усмотрению.

Эксплуатация тривиальна и позволяет поставить взлом WordPress-сайтов на поток. Степень опасности уязвимости оценена в 9,8 балла (как критическая).

В Wordfence уже зафиксировали ее использование в атаках: за сутки злоумышленники совершили 162 попытки эксплойта.

Уязвимости подвержены King Addons for Elementor версий с 24.12.92 по 51.1.14. Патч был включен в состав обновления 51.1.35, которое пользователям рекомендуется как можно скорее установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru