Eksperci ostrzegają: 2000 zainfekowanych witryn WordPress potajemnie zarządza globalną siecią przestępczą
Pilne ostrzeżenie: 2,000 zainfekowanych witryn WordPress potajemnie zarządzało globalną siecią przestępczą. Poznaj szczegóły tego przestępstwa i dowiedz się, jak chronić swoją witrynę przed cyberzagrożeniami już teraz!
Najważniejsze rzeczy, które musisz wiedzieć
- Tysiące źle utrzymywanych witryn WordPress stanowią rozproszoną infrastrukturę przestępczą służącą do rozprzestrzeniania złośliwego oprogramowania, inwigilacji, kradzieży danych i wymuszania okupu.
- Aby zabezpieczyć się przed hakowaniem, upewnij się, że korzystasz z najnowszej wersji WordPressa, regularnie aktualizuj wszystkie wtyczki i zachowaj ostrożność w przypadku nieoczekiwanych żądań CAPTCHA.
- Korzystanie ze starszych wersji WordPressa, które zawierają dziesiątki luk w zabezpieczeniach, może prowadzić do kradzieży danych osobowych, dlatego konieczne jest regularne przeprowadzanie aktualizacji we współpracy z dostawcą hostingu, który monitoruje podejrzaną aktywność.
Check Point Research odkrył globalną sieć cyberprzestępców, która w dużej mierze opierała się na sieci witryn WordPress . Śledztwo , nazwane „StopAndProtect”, ujawniło sieć 5000 zainfekowanych komputerów na całym świecie oraz 2000 domen WordPress.

WordPress zapewnia obecnie zarządzanie treścią dla około 43% stron internetowych na całym świecie, co czyni go najważniejszym i najszerzej stosowanym systemem zarządzania treścią (CMS). Jest to również najpopularniejszy kreator stron internetowych, odpowiedni dla witryn jednostronicowych, prostych blogów, dużych serwisów informacyjnych, a nawet sklepów e-commerce.
Badacze odkryli , że gang popełnił kilka błędów, które zaalarmowały ich o charakterze prowadzonej działalności. Błędy te obejmowały zrzuty ekranu, logi ofiar, narzędzia wewnętrzne oraz pliki wskazujące na zainfekowane domeny. Chociaż to odkrycie jest uspokajające, dochodzenie StopAndProtect rodzi poważne pytania dotyczące bezpieczeństwa witryn WordPress, zwłaszcza w obliczu rosnącej liczby naruszeń danych.
W jaki sposób StopAndProtect przeprowadził swoją operację?
WordPress od dawna jest celem hakerów poszukujących łatwego sposobu na hostowanie złośliwego oprogramowania i uruchamianie botnetów. W jego historii doszło do kilku poważnych incydentów. Jednak system zarządzania treścią (CMS) pozostaje darmowy i open source, a jego konfiguracja jest łatwa dzięki skryptom i wtyczkom do tworzenia stron internetowych.
Chociaż początkowo „StopAndProtect” było nazwą nadaną ransomware, który Check Point Research odkrył na początku 2026 roku, zdecydowano się używać tej nazwy dla całej operacji, ponieważ okazało się, że nie ogranicza się ona wyłącznie do dystrybucji ransomware.
Eli Smadja z Check Point Research stwierdził : „Operacja StopAndProtect pokazuje, jak atakujący mogą przekształcić tysiące źle utrzymywanych witryn WordPress w rozproszoną infrastrukturę przestępczą służącą do rozprzestrzeniania złośliwego oprogramowania , nadzoru, kradzieży danych i wymuszania okupu”.
Czy każda strona internetowa WordPress może zostać zhakowana?
Biorąc pod uwagę dużą liczbę witryn WordPress, które padły ofiarą przestępczej siatki ujawnionej w toku śledztwa, a także znaczącą pozycję platformy na rynku systemów zarządzania treścią (CMS) i kreatorów stron internetowych, pojawia się pytanie: czy WordPress jest nadal bezpieczny?
Smadja dodała: „Na podstawie wyników naszych badań apelujemy do organizacji, aby zachowały ostrożność w przypadku nieoczekiwanych monitów CAPTCHA, które proszą o kopiowanie, wklejanie lub uruchamianie poleceń, aby aktualizowały swoje urządzenia i oprogramowanie zabezpieczające oraz aby natychmiast opuściły każdą stronę, która prosi o wykonanie nietypowych kroków poza przeglądarką”.
Wiele małych firm korzysta z WordPressa w celu zapewnienia swojej publicznie dostępnej obecności w sieci, a w niektórych przypadkach również do celów wewnętrznych. Śledztwo StopAndProtect ujawniło, że pewna witryna WordPress korzystała z pięcioletniej wersji systemu zarządzania treścią (CMS) i była narażona na około 40 luk w zabezpieczeniach. To ilustruje, jak takie luki mogą prowadzić do kradzieży danych osobowych.
Jeśli masz jakiekolwiek wątpliwości dotyczące WordPressa, najszybszym rozwiązaniem jest upewnienie się, że Twoja witryna korzysta z najnowszej wersji, a Twoje wtyczki nie tylko działają zgodnie z oczekiwaniami, ale są również w pełni aktualne. Takie środki mogą pomóc w ochronie przed nowym złośliwym oprogramowaniem atakującym Twój system.
Regularne aktualizowanie WordPressa może pomóc w uniknięciu włamań na stronę internetową. Strategię tę najlepiej stosować we współpracy z dostawcą usług hostingowych, który monitoruje włamania i podejrzaną aktywność.
Możliwość dodawania komentarzy nie jest dostępna.