Check Point Research откри глобална мрежа за сајбер криминал која се потпирала на инфраструктурата на WordPress веб-страниците.

Истражната операција наречена StopAndProtect откри мрежа од 5.000 заразени компјутери низ целиот свет и 2.000 WordPress домени.

Истражувачите открија дека криминалната група направила грешки што ги откриле. Тие вклучувале снимки од екранот и дневници на активности на жртвите, внатрешни алатки и датотеки што укажувале на киднапирани домени. Иако е охрабрувачки што мрежата е откриена, истрагата за случајот StopAndProtect покренува сериозни прашања за безбедноста на WordPress страниците.

WordPress долго време беше цел на хакери кои бараа лесен начин за хостирање на малициозен софтвер и управување со ботнети, со неколку големи инциденти низ неговата историја. Сепак, CMS останува бесплатен, со отворен код и лесен за конфигурирање благодарение на скриптите за инсталација и додатоците за креирање страници.

Иако „StopAndProtect“ првично беше името на ransomware откриен од Check Point Research на почетокот на 2026 година, тие одлучија да го користат името за целата операција бидејќи утврдија дека не станува збор само за дистрибуција на ransomware.

Ели Смаџа од Check Point Research изјави: „StopAndProtect покажува како напаѓачите можат да претворат илјадници лошо одржувани WordPress страници во дистрибуирана криминална инфраструктура за испорака на малициозен софтвер, надзор, кражба на податоци и рансомвер“.

Со оглед на бројот на WordPress страници погодени од оваа криминална мрежа и доминантната позиција на платформата на пазарот, се поставува прашањето: дали WordPress е сè уште безбеден?

„Врз основа на нашите наоди, ги повикуваме организациите да бидат претпазливи кога станува збор за неочекувани CAPTCHA барања што бараат од нив да копираат, залепат или извршат команди. Исто така е важно редовно да ги ажурираат своите уреди и безбедносен софтвер и веднаш да ја напуштат секоја веб-страница што бара од нив да извршат необични чекори надвор од самиот веб-прелистувач“, додаде Смаџа.

Многу мали бизниси се потпираат на WordPress за нивното јавно присуство на интернет, а во некои случаи и за внатрешни цели. Истрагата за случајот StopAndProtect посочи на одредена страница што работи на WordPress и која користела верзија стара пет години, со околу 40 отворени безбедносни ранливости.

Доколку постои загриженост во врска со безбедноста на WordPress, најбрзото решение е да проверите дали страницата ја користи најновата верзија на системот и дали сите додатоци се ажурирани и работат.

Редовното одржување и ажурирање на WordPress спречува преземање на вашата страница, а оваа стратегија најдобро се комбинира со веб-домаќин кој активно ги следи упадите и сомнителните активности.