Китайские хакеры используют уязвимости WordPress и Zyxel для кражи госсредств и данных
Хакерская группировка эксплуатирует уязвимости в сетевых коммутаторах ZyXEL и WordPress для похищения конфиденциальной информации.

Китайскоязычная хакерская группировка развернула масштабную кампанию по кибершпионажу, используя критические уязвимости в сетевом оборудовании и популярных CMS. Как сообщает издание BleepingComputer, основными целями злоумышленников стали правительственные структуры и их базы данных.
В ходе атак хакеры успешно эксплуатировали уязвимости в интеллектуальных коммутаторах ZyXEL GS1900 Smart Managed Switches и платформе WordPress. Жертвами кибератак стали 996 устройств, а из бэкенд-баз данных было похищено более 18 500 записей.
Данная кибератака демонстрирует, что злоумышленники активно используют уязвимости в периметре сети и веб-приложениях для получения первичного доступа к инфраструктуре жертв. Отсутствие своевременных обновлений безопасности остается главной брешью в защите многих организаций.
Для IT-специалистов и администраторов информационной безопасности в регионе СНГ этот инцидент служит важным напоминанием о необходимости регулярного аудита сетевого оборудования. Игнорирование обновлений для аппаратных маршрутизаторов и коммутаторов может привести к катастрофическим утечкам данных.
Эксперты по кибербезопасности настоятельно рекомендуют провести срочное обновление ПО на всех интернет-доступных сервисах, включая WordPress и сетевые устройства ZyXEL, а также внедрить средства мониторинга для раннего обнаружения подозрительной активности в корпоративных сетях.



