VMTech
Обсудить проект

WP-SHELLSTORM: как открытый сервер хакеров раскрыл массовые атаки на WordPress и Joomla

WP-SHELLSTORM: как открытый сервер хакеров раскрыл массовые атаки на WordPress и Joomla

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.

Открытый сервер одной из хакерских групп случайно раскрыл внутренности операции WP-SHELLSTORM. Речь не о сложном 0-day, а о массовом использовании публичных уязвимостей против WordPress и Joomla.

Что важно:
• в списках было до 1,4 млн целей, но это не равно числу взломов;
• основной удар пришёлся по устаревшим плагинам и компонентам, включая Breeze и JCE;
• отдельные кампании затронули и корпоративные системы через Nacos.

Почему это важно: такие атаки показывают, что обычная гигиена обновлений и контроль webshell-индикаторов часто важнее громких заголовков.

Я бы уже сегодня проверил патчи, ротацию паролей и процессы вида [kworker]. А Вы что проверяете в первую очередь?

#кибербезопасность #WordPress #Joomla #ThreatIntel

Открытая аналитика
На сайте 10 просмотров
мин чтения 1 10.07.2026
В Instagram 5 просмотров
В Instagram 1 охват
Instagram

WP-SHELLSTORM: как открытый сервер хакеров раскрыл массовые атаки на WordPress и Joomla

Открыть публикацию в Instagram ↗