Uzmanlar uyarıyor: Ele geçirilen 2000 WordPress sitesi, gizlice küresel bir suç şebekesini yönetiyor.

Acil uyarı: Ele geçirilen 2,000 WordPress sitesi, gizlice küresel bir suç şebekesi işletiyordu. Bu suçun ayrıntılarını ve sitenizi siber tehditlerden nasıl koruyacağınızı şimdi öğrenin!

Bilmeniz gereken en önemli şeyler

  • Bakımsız bırakılmış binlerce WordPress sitesi, kötü amaçlı yazılım, gözetim, veri hırsızlığı ve fidye yazılımı yaymak için kullanılan dağıtılmış bir suç altyapısı olarak kullanılıyor.
  • Siber saldırılara karşı korunmak için WordPress'in en son sürümünü kullandığınızdan ve tüm eklentileri düzenli olarak güncellediğinizden emin olun ve beklenmedik CAPTCHA isteklerine karşı dikkatli olun.
  • Düzinelerce güvenlik açığı içeren eski WordPress sürümlerini kullanmak, kişisel bilgilerin çalınmasına yol açabilir; bu nedenle, şüpheli faaliyetleri izleyen bir barındırma sağlayıcısıyla işbirliği içinde düzenli bir güncelleme döngüsü gereklidir.

Check Point Araştırma ekibi, WordPress sitelerinden oluşan bir ağa büyük ölçüde dayanan küresel bir siber suç şebekesini ortaya çıkardı . "StopAndProtect" adı verilen soruşturma , dünya çapında 5000 enfekte bilgisayar ve 2000 WordPress alan adı içeren bir ağı ortaya çıkardı.

WordPress şu anda dünya genelindeki web sitelerinin yaklaşık %43'üne içerik yönetimi sağlıyor ve bu da onu en önemli ve yaygın olarak kullanılan içerik yönetim sistemi (CMS) yapıyor. Aynı zamanda en popüler web sitesi oluşturucu olup, tek sayfalık siteler, basit bloglar, büyük haber siteleri ve hatta e-ticaret siteleri için uygundur.

Araştırmacılar , suç çetesinin faaliyetlerinin niteliğini ortaya çıkaran çeşitli hatalar yaptığını keşfetti . Bu hatalar arasında ekran görüntüleri, mağdur kayıtları, iç araçlar ve ele geçirilmiş alan adlarını gösteren dosyalar yer alıyordu. Bu bulgu güven verici olsa da, StopAndProtect soruşturması, özellikle artan veri ihlali sayısı göz önüne alındığında, WordPress sitelerinin güvenliği konusunda ciddi soruları gündeme getiriyor.

StopAndProtect operasyonunu nasıl gerçekleştirdi?

WordPress, kötü amaçlı yazılımları barındırmak ve botnet çalıştırmak için kolay bir yol arayan bilgisayar korsanlarının uzun zamandır hedefi olmuştur ve tarihi boyunca birçok büyük olay yaşanmıştır. Bununla birlikte, içerik yönetim sistemi (CMS) ücretsiz ve açık kaynaklı olmaya devam etmekte olup, web sitesi oluşturma komut dosyaları ve eklentileri sayesinde kurulumu kolaydır.

Check Point Research'ün 2026 yılının başlarında ortaya çıkardığı fidye yazılımına başlangıçta verilen isim "StopAndProtect" olsa da, operasyonun sadece fidye yazılımı dağıtımıyla sınırlı olmadığını fark ettikleri için bu ismi tüm operasyon için kullanmaya karar verdiler.

Check Point Research'ten Eli Smadja, "Operation StopAndProtect, saldırganların binlerce bakımsız WordPress sitesini kötü amaçlı yazılım , gözetim, veri hırsızlığı ve fidye yazılımı yaymak için dağıtılmış bir suç altyapısına nasıl dönüştürebileceğini gösteriyor " dedi .

Herhangi bir WordPress sitesi hacklenebilir mi?

Soruşturma sonucunda ortaya çıkarılan suç şebekesinin etkilediği çok sayıda WordPress sitesi ve platformun içerik yönetim sistemleri (CMS) ve web sitesi oluşturma araçları pazarındaki önemli konumu göz önüne alındığında, şu soru ortaya çıkıyor: WordPress hâlâ güvenli mi?

Smadja şunları ekledi: "Araştırmamızın sonuçlarına dayanarak, kuruluşları kopyalama, yapıştırma veya komut çalıştırma gibi beklenmedik CAPTCHA istemlerine karşı dikkatli olmaya, cihazlarını ve güvenlik yazılımlarını güncel tutmaya ve alışılmadık adımlar atmalarını isteyen herhangi bir siteyi derhal tarayıcıdan çıkarmaya çağırıyoruz."

Birçok küçük işletme, halka açık web varlıkları için ve bazı durumlarda iç amaçlar için de WordPress'e güveniyor. StopAndProtect'in yaptığı bir araştırma, beş yıl öncesine ait bir içerik yönetim sistemi (CMS) sürümünü kullanan ve yaklaşık 40 güvenlik açığıyla tehlikeye atılmış belirli bir WordPress sitesini ortaya çıkardı. Bu, bu tür güvenlik açıklarının kişisel bilgilerin çalınmasına nasıl yol açabileceğini göstermektedir.

WordPress ile ilgili herhangi bir endişeniz varsa, en hızlı çözüm sitenizin en son sürümü çalıştırdığından ve eklentilerinizin yalnızca beklendiği gibi çalışmakla kalmayıp aynı zamanda tamamen güncel olduğundan emin olmaktır. Bu önlemler, sisteminizi hedef alan yeni kötü amaçlı yazılımlara karşı korunmanıza yardımcı olabilir.

WordPress'i düzenli olarak güncellemek, web sitesi saldırılarından korunmaya yardımcı olabilir; bu strateji, saldırıları ve şüpheli faaliyetleri izleyen bir web barındırma sağlayıcısıyla birlikte kullanıldığında en iyi sonucu verir.


Yoruma kapalı.