專家警告:2000個被入侵的WordPress網站秘密運行著一個全球犯罪網絡

緊急警告:2,000 個被入侵的 WordPress 網站秘密運行著一個全球犯罪網路。立即了解此案詳情以及如何保護您的網站免受網路威脅!

你需要知道的最重要的事情

  • 成千上萬個維護不善的 WordPress 網站被用作分散式犯罪基礎設施,用於傳播惡意軟體、進行監視、竊取資料和勒索軟體。
  • 為防止駭客攻擊,請確保您運行的是最新版本的 WordPress,並定期更新所有插件,同時警惕意外的驗證碼請求。
  • 使用包含數十個安全漏洞的舊版 WordPress 可能會導致個人資訊被盜,因此需要與監控可疑活動的託管服務提供者合作,定期進行更新。

Check Point Research 發現了一個嚴重依賴WordPress 網站網路的全球網路犯罪集團。這項名為「StopAndProtect」的調查揭示了一個由全球 5000 台受感染電腦和 2000 個 WordPress 網域組成的網路。

WordPress 目前為全球約 43% 的網站提供內容管理服務,使其成為最重要、使用最廣泛的內容管理系統 (CMS)。它也是最受歡迎的網站建立工具,適用於單頁網站、簡單部落格、大型新聞網站,甚至電子商務網站。

研究人員發現,該犯罪團夥犯了一些錯誤,這些錯誤暴露了他們的犯罪活動性質。這些錯誤包括螢幕截圖、受害者日誌、內部工具以及表明網域名稱已被入侵的檔案。雖然這項發現令人欣慰,但鑑於資料外洩事件日益增多,StopAndProtect 的調查也引發了人們對 WordPress 網站安全性的嚴重擔憂。

StopAndProtect是如何進行營運的?

長期以來,WordPress一直是駭客攻擊的目標,​​他們試圖利用它輕鬆託管惡意軟體和運行殭屍網絡,歷史上曾發生過多起重大事件。然而,這款內容管理系統(CMS)仍然是免費開源的,由於其豐富的網站建立腳本和插件,安裝起來非常方便。

雖然「StopAndProtect」最初是 Check Point Research 在 2026 年初發現的勒索軟體的名稱,但他們決定將該名稱用於整個行動,因為他們發現該行動不僅限於勒索軟體的傳播。

Check Point Research 的 Eli Smadja表示:“‘停止和保護行動’表明,攻擊者如何將數千個維護不善的 WordPress 網站變成分佈式犯罪基礎設施,用於傳播惡意軟體、監視、數據竊取和勒索軟體。”

任何WordPress網站都可能被駭客攻擊嗎?

鑑於調查發現的犯罪網絡影響了大量 WordPress 網站,以及該平台在內容管理系統 (CMS) 和網站建立工具市場中的突出地位,人們不禁要問:WordPress 還安全嗎?

Smadja補充說:“根據我們的研究結果,我們敦促各組織警惕那些要求他們複製、粘貼或運行命令的意外驗證碼提示,保持他們的設備和安全軟體處於最新狀態,並立即離開任何要求他們採取異常步驟的網站。”

許多小型企業依賴 WordPress 來建立面向公眾的網站,有些企業甚至將其用於內部用途。 StopAndProtect 的一項調查發現,某個 WordPress 網站使用的是五年前的版本,約有 40 個安全漏洞。這表明此類漏洞可能導致個人資訊被盜。

如果您對 WordPress 有任何疑慮,最快捷的解決方法是確保您的網站運行的是最新版本,並且您的外掛程式不僅功能正常,而且也都是最新版本。這些措施有助於抵禦針對您系統的新型惡意軟體。

定期更新 WordPress 有助於避免網站被駭客攻擊,最好與監控入侵和可疑活動的網站寄存供應商配合使用此策略。


評論被關閉。