Experten warnen: 2000 kompromittierte WordPress-Websites betreiben im Geheimen ein globales kriminelles Netzwerk

تحذير عاجل: 2,000 موقع WordPress مخترق كانت تدير شبكة إجرامية عالمية سرًا. اكتشف تفاصيل هذه الجريمة وكيف تحمي موقعك من التهديدات السيبرانية الآن!

Die wichtigsten Dinge, die Sie wissen müssen

  • تُستخدم آلاف مواقع WordPress سيئة الصيانة كبنية تحتية إجرامية موزعة لتوصيل البرمجيات الخبيثة والمراقبة وسرقة البيانات وبرمجيات الفدية.
  • للحماية من الاختراق، يجب التأكد من تشغيل أحدث إصدار من WordPress وتحديث جميع الإضافات بانتظام، مع الحذر من طلبات CAPTCHA غير المتوقعة.
  • يمكن أن يؤدي استخدام إصدارات WordPress القديمة التي تحتوي على عشرات الثغرات الأمنية إلى سرقة المعلومات الشخصية، مما يستدعي دورة تحديث منتظمة بالتعاون مع مزود استضافة يراقب النشاط المشبوه.

  • كشف الباحثون عن شبكة واسعة للجرائم الإلكترونية تعمل على أجهزة كمبيوتر ونطاقات مصابة تم تثبيت إصدارات قديمة من WordPress عليها.
  • أظهر تحقيق StopAndProtect أن نظام إدارة المحتوى WordPress كان حجر الزاوية في نجاح هذه الشبكة الإجرامية؛ حيث تم استغلال كل من البرنامج الأساسي والإضافات (plugins) التابعة لجهات خارجية.
  • تم اختراق حوالي 2000 موقع WordPress من قبل هذه العصابة الإجرامية.

كشفت شركة Check Point Research عن شبكة عالمية للجرائم الإلكترونية اعتمدت بشكل كبير على شبكة من WordPress-Seiten. وقد كشف التحقيق In Bearbeitung أُطلق عليها اسم “StopAndProtect” عن شبكة تضم 5000 جهاز كمبيوتر مصاب حول العالم، بالإضافة إلى 2000 نطاق WordPress.

يوفر WordPress حاليًا إدارة المحتوى لحوالي 43% من مواقع الويب حول العالم، مما يجعله نظام إدارة المحتوى (CMS) الأكثر أهمية وشيوعًا. كما أنه يُعد منشئ المواقع الأكثر استخدامًا، ومناسبًا للمواقع ذات الصفحة الواحدة، والمدونات البسيطة، والمواقع الإخبارية الضخمة، وحتى المتاجر الإلكترونية.

اكتشف الباحثون أن عصابة الجرائم ارتكبت بعض الأخطاء التي نبهتهم إلى طبيعة عمليتها. وشملت هذه الأخطاء لقطات شاشة وسجلات للضحايا، وأدوات داخلية، وملفات تشير إلى النطاقات المخترقة. ورغم أن هذا الكشف مطمئن، إلا أن تحقيق StopAndProtect يثير تساؤلات جدية حول أمن مواقع WordPress، خاصة مع تزايد حوادث Datenleck.

كيف نفذت StopAndProtect عمليتها؟

لطالما كان WordPress هدفًا للمخترقين الذين يبحثون عن طريقة سهلة لاستضافة Schadsoftware وتشغيل شبكات الروبوتات (botnets)، مع وقوع عدة حوادث رئيسية على مدار تاريخه. ومع ذلك، يظل نظام إدارة المحتوى (CMS) مجانيًا ومفتوح المصدر، ويسهل إعداده بفضل نصوص التثبيت والإضافات (plugins) الخاصة ببناء الويب.

بينما كان “StopAndProtect” في البداية هو الاسم الذي أُطلق على برمجيات الفدية (ransomware) التي كشفت عنها Check Point Research في وقت سابق من عام 2026، قرروا استخدام الاسم للعملية بأكملها، حيث وجدوا أنها لا تقتصر على توزيع برمجيات الفدية فقط.

Angegeben إيلي سمادجا من Check Point Research قائلاً: “تُظهر عملية StopAndProtect كيف يمكن للمهاجمين تحويل آلاف مواقع WordPress سيئة الصيانة إلى بنية تحتية إجرامية موزعة لتوصيل Schadsoftware، والمراقبة، وسرقة البيانات، وبرمجيات الفدية.”

هل يمكن اختراق أي موقع WordPress؟

نظرًا للعدد الكبير من مواقع WordPress التي تأثرت بشبكة الجريمة التي كشف عنها التحقيق، ومكانة المنصة البارزة في سوق أنظمة إدارة المحتوى (CMS) ومنشئي الويب، يطرح السؤال نفسه: هل لا يزال WordPress آمنًا؟

وأضاف سمادجا: “بناءً على نتائج أبحاثنا، نحث المؤسسات على توخي الحذر من مطالبات CAPTCHA غير المتوقعة التي تطلب منهم نسخ Oder لصق Oder تشغيل أوامر، والحفاظ على تحديث أجهزتهم وبرامج الأمان الخاصة بهم، ومغادرة أي موقع يطلب منهم اتخاذ خطوات غير عادية خارج المتصفح فورًا”.

تعتمد العديد من الشركات الصغيرة على WordPress لوجودها على الويب المتاح للجمهور، وفي بعض الحالات لأغراض داخلية أيضًا. وقد سلط تحقيق StopAndProtect الضوء على موقع معين يعمل بنظام WordPress، كان يستخدم إصدارًا قديمًا من نظام إدارة المحتوى (CMS) يعود لخمس سنوات، وقد تعرض للاختراق بسبب حوالي 40 ثغرة أمنية. هذا يوضح كيف يمكن أن تؤدي الثغرات الأمنية إلى سرقة معلومات شخصية.

إذا كانت هناك مخاوف تحيط بـ WordPress، فإن أسرع حل هو التأكد من أن الموقع يعمل بأحدث إصدار، وأن الإضافات (plugins) لا تعمل كما هو متوقع فحسب، بل إنها محدثة بالكامل أيضًا. يمكن أن تساعد هذه الإجراءات في الحماية من برمجيات خبيثة جديدة تستهدف الأنظمة.

يمكن أن يساعد الحفاظ على دورة تحديث منتظمة لـ WordPress في تجنب اختراق المواقع، وهي استراتيجية تُستخدم بشكل أفضل بالتعاون مع مزود استضافة ويب يراقب عمليات الاقتحام والنشاط المشبوه.


Kommentare sind geschlossen.