• Исследователи раскрывают обширную сеть киберпреступников, действующую на компьютерах и зараженных доменах, где были установлены устаревшие версии WordPress.
  • Расследование StopAndProtect показало, что система управления контентом WordPress была ключом к успеху группы; как основное программное обеспечение, так и сторонние плагины были взломаны.
  • Около 2000 сайтов WordPress были захвачены группой киберпреступников.

Исследования компании Check Point обнаружили глобальную сеть киберпреступников, которая опиралась на сеть веб-сайтов WordPress. Расследование операции под названием StopAndProtect выявило сеть из 5000 зараженных компьютеров по всему миру и 2000 доменов WordPress.

В настоящее время WordPress обеспечивает управление контентом примерно для 43% веб-сайтов по всему миру, что делает его наиболее значимой доступной CMS. Это также самый популярный конструктор веб-сайтов, который подходит для одностраничных веб-сайтов, простых блогов, обширных новостных сайтов и даже интернет-магазинов.

Исследователи обнаружили, что преступная группировка допустила некоторые ошибки, что предупредило их о своей деятельности. В их число входили снимки экрана и журналы жертв, внутренние инструменты и файлы, ссылающиеся на захваченные домены. Расследование StopAndProtect обнадеживает, но поднимает вопросы о безопасности сайтов WordPress.

Как StopAndProtect это сделал

WordPress уже давно стал мишенью для хакеров, ищущих простой способ размещения вредоносного ПО и управления ботнетами, и за всю его историю произошло несколько ключевых инцидентов. Тем не менее, CMS остается бесплатной, с открытым исходным кодом и ее легко настроить благодаря установочным сценариям и плагинам для веб-конструктора.

Хотя StopAndProtect изначально было названием программы-вымогателя, обнаруженной Check Point Research ранее в 2026 году, они решили использовать это имя для всей операции, поскольку обнаружили, что она не только распространяет программы-вымогатели.

Эли Смаджа из Check Point Research сказал: "StopAndProtect показывает, как злоумышленники могут превратить тысячи плохо обслуживаемых сайтов WordPress в распределенную преступную инфраструктуру для доставки вредоносного ПО, наблюдения, кражи данных и программ-вымогателей".

Может ли быть взломан любой домен WordPress?

Учитывая количество сайтов WordPress, затронутых преступной группировкой, раскрытой в ходе расследования, а также известность платформы на рынке CMS и веб-конструкторов, необходимо задать вопрос: является ли WordPress все еще безопасным?

«Основываясь на результатах наших исследований, мы призываем организации быть осторожными с неожиданными запросами CAPTCHA, которые дают им указания копировать, вставлять или запускать команды, обновлять свои устройства и программное обеспечение безопасности и немедленно покидать любой веб-сайт, который просит их выполнить необычные действия за пределами браузера», — добавил Смаджа.

Многие малые предприятия полагаются на WordPress для своего публичного присутствия в Интернете, а в некоторых случаях и для внутренних целей. Расследование StopAndProtect выявило конкретный сайт на базе WordPress, на котором установлена ​​версия CMS пятилетней давности, скомпрометированная примерно 40 уязвимостями.

Если проблемы связаны с WordPress, самое быстрое решение — убедиться, что на веб-сайте установлена ​​самая последняя версия и что плагины не только работают должным образом, но и полностью обновляются.

Поддержание регулярного цикла обновлений WordPress может избежать взлома сайтов. Эту стратегию лучше всего использовать в сочетании с веб-хостингом, который отслеживает вторжения и подозрительную активность.