مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

هشدار استرالیا درباره کارزار جهانی هک وب‌سایت‌های مبتنی بر CMS؛ وردپرس و جوملا در تیررس حملات گسترده

هشدار استرالیا درباره کارزار جهانی هک وب‌سایت‌های مبتنی بر CMS

مرکز امنیت سایبری استرالیا از موج بی‌سابقه حملات به وب‌سایت‌های مبتنی بر سیستم‌های مدیریت محتوا خبر داد و اعلام کرد هکرها با اسکن مستمر اینترنت و سوءاستفاده از آسیب‌پذیری‌های شناخته‌شده در وردپرس، جوملا و سایر سامانه‌ها، وب‌شل‌هایی روی سرورها نصب کرده‌اند که دسترسی دائمی و مخرب به زیرساخت‌های دیجیتال را فراهم می‌کند.


کارزار جهانی هک وب‌سایت‌های مبتنی بر CMS؛ هشداری برای همه مدیران سایت‌ها

مرکز امنیت سایبری استرالیا (ACSC) با انتشار یک هشدار فوری اعلام کرد که یک کارزار تهاجمی در مقیاس جهانی، سامانه‌های مدیریت محتوا (CMS) و افزونه‌های آسیب‌پذیر را به طور سیستماتیک هدف قرار داده است. این حملات که تاکنون شمار زیادی از کسب‌وکارهای کوچک و متوسط استرالیایی را قربانی کرده، نشان از تغییر رویکرد مجرمان سایبری به سمت بهره‌گیری از نقاط ضعف مشترک در پرکاربردترین پلتفرم‌های وب‌سایت‌سازی دارد.

هشدار استرالیا درباره کارزار جهانی هک وب‌سایت‌های مبتنی بر CMS
هشدار استرالیا درباره کارزار جهانی هک وب‌سایت‌های مبتنی بر CMS

وب‌شل؛ سلاح مخفی هکرها برای تسخیر دائمی وب‌سایت‌ها

مهاجمان با موفقیت روی وب‌سایت‌های آلوده، فایل‌های مخربی به نام «وب‌شل» (Web Shell) نصب کرده‌اند. این ابزارهای کوچک اما قدرتمند، به هکرها امکان دسترسی پایدار و پنهان به سرور را می‌دهند و از طریق آن‌ها می‌توانند:

  • خدمات وب‌سایت را مختل کنند
  • اطلاعات محرمانه و گذرواژه‌ها را به سرقت ببرند
  • بدافزارهای بیشتری روی سامانه مستقر کنند
  • به سایر بخش‌های شبکه داخلی سازمان نفوذ پیدا کنند

وب‌شل‌ها به دلیل ماهیت پنهان خود، معمولاً توسط ابزارهای امنیتی معمولی شناسایی نمی‌شوند و می‌توانند ماه‌ها بدون جلب توجه در سرور باقی بمانند.


کدام سامانه‌های مدیریت محتوا در تیررس حملات قرار گرفته‌اند؟

بر اساس گزارش ACSC، این کارزار از آسیب‌پذیری‌های موجود در چندین سامانه مدیریت محتوا و افزونه‌های پرکاربرد سوءاستفاده می‌کند. فهرست محصولات هدف شامل موارد زیر است:

  • وردپرس و افزونه‌های متعدد آن از جمله: Simple File List، WavePlayer، BerqWP، WPBookit، Ninja Forms، ThemeREX Addons، Breeze Cache، pay-uz، ACF Extended، Sneeit Framework، WPvivid Backup، Gravity Forms و GutenKit/Hunk Companion
  • Craft CMS
  • MaxSite CMS
  • MetInfo CMS
  • افزونه JCE برای سیستم جوملا

آسیب‌پذیری‌های بهره‌برداری‌شده با شناسه‌های CVE معروف از جمله CVE-۲۰۲۵-۳۴۰۸۵، CVE-۲۰۲۵-۱۲۰۵۷، CVE-۲۰۲۵-۷۴۴۳، CVE-۲۰۲۶-۰۷۴۰، CVE-۲۰۲۵-۳۲۴۳۲، CVE-۲۰۲۶-۳۳۹۵، CVE-۲۰۲۶-۲۹۰۱۴ و CVE-۲۰۲۶-۴۸۹۰۷ ردیابی شده‌اند که نشان از تنوع و گستردگی تاکتیک‌های مهاجمان دارد.


هوش مصنوعی؛ عاملی برای تسریع حملات سایبری

یکی از نکات هشداردهنده این گزارش، اشاره صریح ACSC به نقش احتمالی هوش مصنوعی در تشدید این کارزار است. به گفته این نهاد، مهاجمان ممکن است از ابزارهای مبتنی بر هوش مصنوعی برای اسکن خودکار، شناسایی سریع‌تر آسیب‌پذیری‌های جدید و بهره‌برداری در مقیاسی بسیار وسیع‌تر از گذشته استفاده کنند. این فناوری به هکرها اجازه می‌دهد تا پیش از آنکه مدیران وب‌سایت‌ها متوجه نقص امنیتی شوند، حملات خود را اجرا کنند.


توصیه‌های فوری مرکز امنیت سایبری استرالیا به مدیران وب‌سایت‌ها

ACSC برای مقابله با این تهدید فراگیر، مجموعه اقدامات ضروری زیر را به مدیران وب‌سایت‌ها توصیه کرده است:

۱. به‌روزرسانی فوری آخرین نسخه‌های امنیتی سامانه مدیریت محتوا، قالب‌ها و تمام افزونه‌ها را در سریع‌ترین زمان ممکن نصب کنید و در صورت امکان، به‌روزرسانی خودکار را فعال کنید.

۲. پاکسازی محیط افزونه‌ها، قالب‌ها و مؤلفه‌های بدون استفاده را به طور کامل حذف کنید تا سطح حمله کاهش یابد.

۳. محدودسازی دسترسی دسترسی نوشتن به پوشه‌های وب را تا حد امکان محدود کرده و به حالت فقط‌خواندنی تغییر دهید.

۴. پایش مداوم ایجاد فایل‌های غیرمجاز در سرور را به طور مستمر زیر نظر داشته باشید.

۵. ایزوله‌سازی دسترسی به پوشه‌های حساس را محدود کرده و از اجرای غیرمنتظره پردازش‌های فرزند (Child Processes) توسط وب‌سرور جلوگیری کنید.

این هشدار در حالی منتشر می‌شود که بسیاری از سازمان‌ها و کسب‌وکارهای کوچک و متوسط همچنان به اهمیت به‌روزرسانی منظم سامانه‌های مدیریت محتوای خود توجه کافی ندارند و این غفلت، آن‌ها را به هدفی آسان برای کارزارهای جهانی هک تبدیل کرده است. کارشناسان امنیت سایبری تأکید دارند که اجرای سریع این توصیه‌ها، تنها راهکار مؤثر برای جلوگیری از آلودگی و حفظ یکپارچگی وب‌سایت‌ها در برابر این موج حملات گسترده است.

اخبار هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *