مرکز امنیت سایبری استرالیا از موج بیسابقه حملات به وبسایتهای مبتنی بر سیستمهای مدیریت محتوا خبر داد و اعلام کرد هکرها با اسکن مستمر اینترنت و سوءاستفاده از آسیبپذیریهای شناختهشده در وردپرس، جوملا و سایر سامانهها، وبشلهایی روی سرورها نصب کردهاند که دسترسی دائمی و مخرب به زیرساختهای دیجیتال را فراهم میکند.
کارزار جهانی هک وبسایتهای مبتنی بر CMS؛ هشداری برای همه مدیران سایتها
مرکز امنیت سایبری استرالیا (ACSC) با انتشار یک هشدار فوری اعلام کرد که یک کارزار تهاجمی در مقیاس جهانی، سامانههای مدیریت محتوا (CMS) و افزونههای آسیبپذیر را به طور سیستماتیک هدف قرار داده است. این حملات که تاکنون شمار زیادی از کسبوکارهای کوچک و متوسط استرالیایی را قربانی کرده، نشان از تغییر رویکرد مجرمان سایبری به سمت بهرهگیری از نقاط ضعف مشترک در پرکاربردترین پلتفرمهای وبسایتسازی دارد.

وبشل؛ سلاح مخفی هکرها برای تسخیر دائمی وبسایتها
مهاجمان با موفقیت روی وبسایتهای آلوده، فایلهای مخربی به نام «وبشل» (Web Shell) نصب کردهاند. این ابزارهای کوچک اما قدرتمند، به هکرها امکان دسترسی پایدار و پنهان به سرور را میدهند و از طریق آنها میتوانند:
- خدمات وبسایت را مختل کنند
- اطلاعات محرمانه و گذرواژهها را به سرقت ببرند
- بدافزارهای بیشتری روی سامانه مستقر کنند
- به سایر بخشهای شبکه داخلی سازمان نفوذ پیدا کنند
وبشلها به دلیل ماهیت پنهان خود، معمولاً توسط ابزارهای امنیتی معمولی شناسایی نمیشوند و میتوانند ماهها بدون جلب توجه در سرور باقی بمانند.
کدام سامانههای مدیریت محتوا در تیررس حملات قرار گرفتهاند؟
بر اساس گزارش ACSC، این کارزار از آسیبپذیریهای موجود در چندین سامانه مدیریت محتوا و افزونههای پرکاربرد سوءاستفاده میکند. فهرست محصولات هدف شامل موارد زیر است:
- وردپرس و افزونههای متعدد آن از جمله: Simple File List، WavePlayer، BerqWP، WPBookit، Ninja Forms، ThemeREX Addons، Breeze Cache، pay-uz، ACF Extended، Sneeit Framework، WPvivid Backup، Gravity Forms و GutenKit/Hunk Companion
- Craft CMS
- MaxSite CMS
- MetInfo CMS
- افزونه JCE برای سیستم جوملا
آسیبپذیریهای بهرهبرداریشده با شناسههای CVE معروف از جمله CVE-۲۰۲۵-۳۴۰۸۵، CVE-۲۰۲۵-۱۲۰۵۷، CVE-۲۰۲۵-۷۴۴۳، CVE-۲۰۲۶-۰۷۴۰، CVE-۲۰۲۵-۳۲۴۳۲، CVE-۲۰۲۶-۳۳۹۵، CVE-۲۰۲۶-۲۹۰۱۴ و CVE-۲۰۲۶-۴۸۹۰۷ ردیابی شدهاند که نشان از تنوع و گستردگی تاکتیکهای مهاجمان دارد.
هوش مصنوعی؛ عاملی برای تسریع حملات سایبری
یکی از نکات هشداردهنده این گزارش، اشاره صریح ACSC به نقش احتمالی هوش مصنوعی در تشدید این کارزار است. به گفته این نهاد، مهاجمان ممکن است از ابزارهای مبتنی بر هوش مصنوعی برای اسکن خودکار، شناسایی سریعتر آسیبپذیریهای جدید و بهرهبرداری در مقیاسی بسیار وسیعتر از گذشته استفاده کنند. این فناوری به هکرها اجازه میدهد تا پیش از آنکه مدیران وبسایتها متوجه نقص امنیتی شوند، حملات خود را اجرا کنند.
توصیههای فوری مرکز امنیت سایبری استرالیا به مدیران وبسایتها
ACSC برای مقابله با این تهدید فراگیر، مجموعه اقدامات ضروری زیر را به مدیران وبسایتها توصیه کرده است:
۱. بهروزرسانی فوری آخرین نسخههای امنیتی سامانه مدیریت محتوا، قالبها و تمام افزونهها را در سریعترین زمان ممکن نصب کنید و در صورت امکان، بهروزرسانی خودکار را فعال کنید.
۲. پاکسازی محیط افزونهها، قالبها و مؤلفههای بدون استفاده را به طور کامل حذف کنید تا سطح حمله کاهش یابد.
۳. محدودسازی دسترسی دسترسی نوشتن به پوشههای وب را تا حد امکان محدود کرده و به حالت فقطخواندنی تغییر دهید.
۴. پایش مداوم ایجاد فایلهای غیرمجاز در سرور را به طور مستمر زیر نظر داشته باشید.
۵. ایزولهسازی دسترسی به پوشههای حساس را محدود کرده و از اجرای غیرمنتظره پردازشهای فرزند (Child Processes) توسط وبسرور جلوگیری کنید.
این هشدار در حالی منتشر میشود که بسیاری از سازمانها و کسبوکارهای کوچک و متوسط همچنان به اهمیت بهروزرسانی منظم سامانههای مدیریت محتوای خود توجه کافی ندارند و این غفلت، آنها را به هدفی آسان برای کارزارهای جهانی هک تبدیل کرده است. کارشناسان امنیت سایبری تأکید دارند که اجرای سریع این توصیهها، تنها راهکار مؤثر برای جلوگیری از آلودگی و حفظ یکپارچگی وبسایتها در برابر این موج حملات گسترده است.

































Leave a Reply