Злодеи поместили бэкдор в ряд плагинов и тем для WordPress

Злодеи поместили бэкдор в ряд плагинов и тем для WordPress

Злодеи поместили бэкдор в ряд плагинов и тем для WordPress

Ещё одна кампания, в ходе которой киберпреступники атакуют цепочку поставок софта, отметилась заражением более десятка тем и плагинов для популярного движка WordPress, на котором работают многие веб-сайты в Сети. Проникнуть в системы разработчиков и пробэкдорить софт злоумышленникам удалось в первой половине сентября 2021 года.

Фигурирующий в атаках бэкдор открывал атакующим полный административный доступ к ресурсам, использующим 40 проблемных тем и 53 плагина (все принадлежат компании AccessPress Themes). По словам аналитиков, разработками AccessPress Themes пользуются 360 000 сайтов.

«Заражённые расширения содержали дроппер веб-шелла, который открывал злоумышленникам полный доступ к атакованным веб-сайтам. Если же вы загружали и устанавливали те же расширения напрямую из директории WordPress[.]org, опасаться вредоносного кода не стоит», — пишут исследователи из JetPack.

Используемой уязвимости присвоили идентификатор CVE-2021-24867. В отчёте Sucuri специалисты отмечают, что на ряде уязвимых веб-сайтов были старые вредоносные составляющие. Это значит, что киберпреступники передавали доступ другим операторам спам-кампаний.

Сайтам, использующим темы и плагины AccessPress Themes, рекомендуют срочно обновить все потенциально вредоносные составляющие. Напомним, что на днях эксперты выявили уязвимости в трёх плагинах для движка WordPress. В общей сложности эти бреши затрагивают 83 000 веб-сайтов.

Оператор Т2 запустил автоматический мониторинг утечек данных пользователей

Мобильный оператор T2 запустил услугу мониторинга утечек персональных данных абонентов. Новый сервис разработан совместно с ГК «Солар». О его запуске ранее сообщил президент «Ростелекома» Михаил Осеевский, выступая на SOC Forum 2025.

Тогда он отметил, что такой сервис поможет пользователям лучше понимать, с какими цифровыми угрозами они могут столкнуться.

О начале работы услуги сообщило агентство Telecom Daily. Система мониторинга, разработанная ГК «Солар», в круглосуточном режиме проверяет номера телефонов абонентов T2 на предмет попадания в базы утечек. При обнаружении инцидента пользователь автоматически получает пуш-уведомление.

Если утечка выявлена в период с 9:00 до 22:00, уведомление дополнительно отправляется в виде СМС-сообщения.

Кроме того, при подтверждении факта компрометации данных абонент может запросить детализацию утечки — с указанием того, какая именно информация оказалась раскрыта. Это позволяет оперативно принять меры, например сменить пароли или усилить защиту от нежелательных звонков и почтового спама.

Сервис стал частью программы SafeWall. Подключить услугу можно в личном кабинете на официальном сайте оператора или в мобильном приложении. Абонентская плата составляет 100 рублей в месяц.

«Новая услуга стала очередным шагом в стремлении привить нашим абонентам навыки цифровой гигиены. Она позволяет оперативно выявлять инциденты утечки данных и минимизировать их последствия. Благодаря своевременным уведомлениям клиенты получают возможность быстро реагировать и принимать необходимые меры для защиты своей информации», — прокомментировал директор по продукту и клиентскому опыту T2 Андрей Борзов.

RSS: Новости на портале Anti-Malware.ru