ჩინელი ჰაკერები სამთავრობო მონაცემების მოსაპარად WordPress-ს იყენებენ

BleepingComputer-ის ცნობით, ჩინურენოვანი ჰაკერული დაჯგუფება აქტიურად იყენებს კიბერთავდასხმების ახალ სტრატეგიას, რომელიც მიზნად ისახავს სამთავრობო უწყებების მგრძნობიარე ინფორმაციის მოპარვას. თავდამსხმელებმა სამიზნედ ამოიღეს როგორც WordPress-ის პლატფორმა, ისე Zyxel GS1900 სერიის ქსელური კომუტატორები (Smart Managed Switches).
მასშტაბური კიბერშეტევის დეტალები
ექსპერტების განცხადებით, ჰაკერებმა უკვე მოახერხეს 996-ზე მეტი მოწყობილობის კომპრომეტირება. ამ ოპერაციის შედეგად, მათ წვდომა მიიღეს 18 500-ზე მეტ ჩანაწერზე, რომლებიც სხვადასხვა სერვერის მონაცემთა ბაზებში იყო შენახული. თავდამსხმელები იყენებენ სისტემურ სისუსტეებს, რათა გვერდი აუარონ უსაფრთხოების ბარიერებს და უკანონოდ დაეუფლონ ინფორმაციას.
Zyxel-ის მოწყობილობებში არსებული ხარვეზები ჰაკერებს საშუალებას აძლევს, დისტანციურად აკონტროლონ ქსელური ინფრასტრუქტურა, ხოლო WordPress-ის დაუცველობა კი მათ ვებსაიტებზე მავნე კოდის ინექციისა და მონაცემთა ბაზების გატეხვის შესაძლებლობას აძლევს. ეს კომბინირებული შეტევა მიუთითებს იმაზე, რომ ჰაკერები კარგად არიან ინფორმირებულნი როგორც აპარატურულ, ისე პროგრამულ სისუსტეებზე.
რას ნიშნავს ეს უსაფრთხოებისათვის
მსგავსი ტიპის კიბერშეტევები კიდევ ერთხელ ადასტურებს, თუ რამდენად მნიშვნელოვანია სისტემების რეგულარული განახლება და უსაფრთხოების პატჩების დროული დანერგვა. მიუხედავად იმისა, რომ თავდასხმა ძირითადად სამთავრობო სექტორზეა ორიენტირებული, WordPress-ის ფართო გამოყენებადობის გამო, მსგავსი საფრთხე შესაძლოა კერძო სექტორსაც შეეხოს.
საქართველოში მოქმედი ორგანიზაციებისთვის, რომლებიც იყენებენ Zyxel-ის ქსელურ მოწყობილობებს ან WordPress-ზე დაფუძნებულ ვებგვერდებს, რეკომენდებულია უსაფრთხოების აუდიტის სასწრაფოდ გავლა. ექსპერტები გვირჩევენ, რომ ყველა ადმინისტრაციულ პანელზე დაწესდეს ორფაქტორიანი ავთენტიფიკაცია და მოხდეს მოწყობილობების firmware-ის (აპარატურული პროგრამული უზრუნველყოფა) უახლეს ვერსიამდე განახლება, რათა თავიდან ავიცილოთ მონაცემთა გაჟონვის რისკები.