WP-SHELLSTORM: как открытый сервер хакеров раскрыл массовые атаки на WordPress и Joomla

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Открытый сервер одной из хакерских групп случайно раскрыл внутренности операции WP-SHELLSTORM. Речь не о сложном 0-day, а о массовом использовании публичных уязвимостей против WordPress и Joomla.
Что важно:
• в списках было до 1,4 млн целей, но это не равно числу взломов;
• основной удар пришёлся по устаревшим плагинам и компонентам, включая Breeze и JCE;
• отдельные кампании затронули и корпоративные системы через Nacos.
Почему это важно: такие атаки показывают, что обычная гигиена обновлений и контроль webshell-индикаторов часто важнее громких заголовков.
Я бы уже сегодня проверил патчи, ротацию паролей и процессы вида [kworker]. А Вы что проверяете в первую очередь?
#кибербезопасность #WordPress #Joomla #ThreatIntel

