Cyber

Китайские хакеры используют уязвимости WordPress и Zyxel для кражи госсредств и данных

Хакерская группировка эксплуатирует уязвимости в сетевых коммутаторах ZyXEL и WordPress для похищения конфиденциальной информации.

·1 мин. чтения
Китайские хакеры используют уязвимости WordPress и Zyxel для кражи госсредств и данных

Китайскоязычная хакерская группировка развернула масштабную кампанию по кибершпионажу, используя критические уязвимости в сетевом оборудовании и популярных CMS. Как сообщает издание BleepingComputer, основными целями злоумышленников стали правительственные структуры и их базы данных.

В ходе атак хакеры успешно эксплуатировали уязвимости в интеллектуальных коммутаторах ZyXEL GS1900 Smart Managed Switches и платформе WordPress. Жертвами кибератак стали 996 устройств, а из бэкенд-баз данных было похищено более 18 500 записей.

Данная кибератака демонстрирует, что злоумышленники активно используют уязвимости в периметре сети и веб-приложениях для получения первичного доступа к инфраструктуре жертв. Отсутствие своевременных обновлений безопасности остается главной брешью в защите многих организаций.

Для IT-специалистов и администраторов информационной безопасности в регионе СНГ этот инцидент служит важным напоминанием о необходимости регулярного аудита сетевого оборудования. Игнорирование обновлений для аппаратных маршрутизаторов и коммутаторов может привести к катастрофическим утечкам данных.

Эксперты по кибербезопасности настоятельно рекомендуют провести срочное обновление ПО на всех интернет-доступных сервисах, включая WordPress и сетевые устройства ZyXEL, а также внедрить средства мониторинга для раннего обнаружения подозрительной активности в корпоративных сетях.

#Kiberxavfsizlik#WordPress#Zyxel#Xakerlar#Kiberhujum#BleepingComputer

Похожие статьи