เครือข่ายอาชญากรรมไซเบอร์ใช้ WordPress 2,000 ไซต์เป็นฐานปล่อยมัลแวร์และ ransomware

ที่มาภาพ: TechRadar

Security-อ่าน 6 นาทีTechRadar

เครือข่ายอาชญากรรมไซเบอร์ใช้ WordPress 2,000 ไซต์เป็นฐานปล่อยมัลแวร์และ ransomware

⚡ สรุป 30 วิ

การวิจัยของ Check Point พบเครือข่าย ‘StopAndProtect’ ยึด WordPress ประมาณ 2,000 ไซต์เพื่อกระจายมัลแวร์และ ransomware.…

การวิจัยของ Check Point Research เผยว่าเครือข่ายอาชญากรรมไซเบอร์ระดับโลกได้ยึด WordPress ประมาณ 2,000 เว็บไซต์เพื่อใช้เป็นฐานปล่อยมัลแวร์และ ransomware ภายใต้ชื่อโครงการ “StopAndProtect” การค้นพบนี้ทำให้ผู้ดูแลเว็บไซต์และธุรกิจขนาดเล็กต้องตระหนักถึงความเสี่ยงจากการใช้ระบบจัดการเนื้อหา (CMS) ที่ไม่ได้รับการอัปเดตอย่างต่อเนื่อง

Overview

WordPress ยังคงครองส่วนแบ่งตลาด CMS สูงสุดประมาณ **43% ของเว็บทั่วโลก ทำให้เป็นเป้าหมายหลักของกลุ่มแฮกเกอร์ที่มองหาช่องทางง่ายในการติดตั้งซอฟต์แวร์อันตราย แม้ว่าจะเป็นระบบโอเพ่นซอร์สและฟรี การติดตั้งก็สามารถทำได้ด้วยสคริปต์อัตโนมัติและปลั๊กอินต่าง ๆ อย่างรวดเร็ว ซึ่งบ่อยครั้งทำให้ผู้ใช้ไม่ตรวจสอบความปลอดภัยของส่วนประกอบเหล่านี้อย่างละเอียด

ในหลายกรณี ผู้โจมตีเลือก “เว็บไซต์ที่ดูแลอย่างลำบาก” หรือเวอร์ชันเก่าที่ไม่ได้รับการอัปเดตเป็นประจำ เพื่อสร้างโครงข่ายคอมพิวเตอร์ที่ติดเชื้อ (5,000 เครื่อง) และโดเมน WordPress ที่ถูกยึดครอง (2,000) ทำให้สามารถกระจายมัลแวร์ ส่งข้อมูลไปยังศูนย์ควบคุม รวมถึงทำ ransomware ได้อย่างต่อเนื่อง

Operation Details

การสืบสวนของทีม “StopAndProtect” พบหลักฐานหลายประการที่ชี้ให้เห็นว่ากลุ่มอาชญากรรมได้ทิ้งร่องรอยไว้โดยไม่ได้ตั้งใจ ได้แก่ ภาพหน้าจอและบันทึกกิจกรรมของเหยื่อ, เครื่องมือภายในระบบ, และไฟล์ที่ระบุโดเมนที่ถูกแฮก

  • 5,000 คอมพิวเตอร์ทั่วโลกติดเชื้อ
  • 2,000 โดเมน WordPress ถูกยึดครอง
  • **43% ของเว็บไซต์ทั้งหมดใช้ WordPress เป็น CMS

ข้อมูลเหล่านี้ทำให้ทีมวิจัยสามารถระบุและแมปเครือข่ายอาชญากรรมได้อย่างชัดเจน แม้ว่าการเปิดเผยนี้จะช่วยเพิ่มความโปร่งใส แต่ก็ย้ำเตือนถึงช่องโหว่ที่ยังคงอยู่ในระบบ CMS ที่มีการใช้งานแพร่หลาย

Security Weaknesses

WordPress ถูกโจมตีด้วยวิธีการหลากหลาย ตั้งแต่การใช้ช่องโหว่ของ core จนถึงปลั๊กอินของบุคคลที่สาม ตัวอย่างหนึ่งคือเว็บไซต์ที่ยังรันเวอร์ชันเก่าเป็นเวลา ห้าปี ซึ่งพบว่าถูกทำลายโดย ประมาณ 40 ช่องโหว่ต่าง ๆ

การใช้ปลั๊กอินฟรีหรือธีมจากแหล่งที่ไม่น่าเชื่อถือเพิ่มความเสี่ยง เนื่องจากหลายปลั๊กอินไม่ได้รับการอัปเดตสม่ำเสมอ ทำให้แฮกเกอร์สามารถฝังโค้ดอันตรายได้โดยง่าย การละเลยขั้นตอนตรวจสอบความเข้ากันได้ของเวอร์ชันและการสำรองข้อมูลเป็นหนึ่งในสาเหตุหลักที่ทำให้เว็บไซต์ถูกยึดครอง

Expert Commentary & Recommendations

Eli Smadja จาก Check Point Research ให้ความเห็นว่า “StopAndProtect แสดงให้เห็นว่าผู้โจมตีสามารถเปลี่ยน WordPress ที่ไม่ได้รับการบำรุงรักษาเป็นโครงสร้างพื้นฐานอาชญากรรมระดับโลกได้ ทั้งในการส่งมัลแวร์, การสอดแนม, การขโมยข้อมูล และ ransomware”

ตามที่ Smadja แนะนำ ผู้ดูแลระบบควรระมัดระวัง CAPTCHA ที่ไม่คาดคิดและคำขอให้คัดลอกหรือรันคำสั่งนอกเบราว์เซอร์ พร้อมทั้งทำการอัปเดตซอฟต์แวร์ป้องกันไวรัสและระบบปฏิบัติการอยู่เสมอ หากพบขั้นตอนที่ดูผิดปกติควรออกจากเว็บไซต์ทันที

  • ตรวจสอบให้แน่ใจว่า WordPress อยู่ในเวอร์ชันล่าสุด
  • ปลั๊กอินทั้งหมดต้องได้รับการอัปเดตอย่างสม่ำเสมอ
  • เลือกผู้ให้บริการโฮสต์ที่มีระบบตรวจจับการบุกรุกและกิจกรรมผิดปกติ

Impact on Businesses

หลายธุรกิจขนาดเล็กพึ่งพา WordPress เป็นช่องทางหลักในการแสดงผลข้อมูลต่อสาธารณะหรือใช้เป็นอินทราเน็ตภายในองค์กร การถูกยึดครองอาจนำไปสู่การสูญเสียข้อมูลสำคัญ, ความเชื่อมั่นของลูกค้า, และค่าใช้จ่ายในการกู้คืนระบบที่สูง

แม้ว่า WordPress จะยังคงเป็นเครื่องมือสร้างเว็บไซต์ที่มีความยืดหยุ่นและเข้าถึงได้ง่าย การรักษาความปลอดภัยอย่างต่อเนื่องกลายเป็นข้อกำหนดสำคัญสำหรับทุกองค์กร ไม่ว่าจะเป็นการติดตั้งอัปเดตอัตโนมัติ, ใช้ระบบตรวจสอบไฟร์วอลล์แอปพลิเคชัน (WAF) หรือเลือกโฮสต์ที่ให้บริการสแกนช่องโหว่โดยอัตโนมัติ

Summary

เครือข่ายอาชญากรรม “StopAndProtect” ที่ใช้ WordPress ประมาณ 2,000 เว็บไซต์เป็นฐานทำการร้ายแรงต่อระบบออนไลน์ทั่วโลก การอัปเดตซอฟต์แวร์และปลั๊กอินอย่างสม่ำเสมอ รวมถึงการเฝ้าระวังพฤติกรรมที่ผิดปกติ จะช่วยลดความเสี่ยงจากการถูกยึดครองในอนาคต.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Experts warn 2,000 hacked WordPress sites were secretly running a global crime ring
ผู้เขียน
Christian Cawley
แหล่ง
TechRadar
วันที่เผยแพร่
22 สิงหาคม 2569 เวลา 20:05

Related

บทความที่เกี่ยวข้อง

ช่องโหว่ Elementor Pro อนุญาตอัปโหลดไฟล์ PHP ไม่ตรวจสอบสิทธิ์ ทำให้ผู้โจมตีควบคุมเว็บไซต์ WordPressSecurity
22 สิงหาคม 2569 เวลา 05:00

ช่องโหว่ Elementor Pro อนุญาตอัปโหลดไฟล์ PHP ไม่ตรวจสอบสิทธิ์ ทำให้ผู้โจมตีควบคุมเว็บไซต์ WordPress

Elementor Pro มีช่องโหว่การอัปโหลดไฟล์ PHP แบบไม่จำกัดสิทธิ์ (CVE‑2026‑32475) ทำให้ผู้โจมตีสามารถรันโค้ดบนเซิร์ฟเวอร์ WordPress ได้ทันที…

The Hacker News6 นาที
อาชญากรรมไซเบอร์ก่อความเสียหายทั่วโลกกว่าที่ $1.2 trillion ดอลล่าร์ตต่อปี ผู้เสียหายเฉลี่ยสูญเสีย $9,468 ต่อเหตุการณ์Security
7 สิงหาคม 2569 เวลา 05:30

อาชญากรรมไซเบอร์ก่อความเสียหายทั่วโลกกว่าที่ $1.2 trillion ดอลล่าร์ตต่อปี ผู้เสียหายเฉลี่ยสูญเสีย $9,468 ต่อเหตุการณ์

รายงานของ Comparitech ระบุตัวว่า 130.9 ล้านคนทั่วโลกเป็นเหยื่อของอาชญากรรมไซเบอร์ ทำให้ค่าใช้จ่ายรวมสูงถึง $1.24 trillion ในปีล่าสุด ค่าเฉลี่ยต่อกรณีอยู่ที่…

TechRadar8 นาที
นักวิจัยเผย Ransomware ยุคใหม่ JADEPUFFER ใช้ AI อัจฉริยะโจมตี ดูดข้อมูลและเข้ารหัสอัตโนมัติSecurity
24 กรกฎาคม 2569 เวลา 09:00

นักวิจัยเผย Ransomware ยุคใหม่ JADEPUFFER ใช้ AI อัจฉริยะโจมตี ดูดข้อมูลและเข้ารหัสอัตโนมัติ

นักวิจัยค้นพบ Ransomware รูปแบบใหม่ชื่อ JADEPUFFER ที่ใช้ AI Agent เข้ามาควบคุมการโจมตีได้เกือบทั้งหมด ตั้งแต่สำรวจระบบจนถึงเข้ารหัสข้อมูล…

DroidSans9 นาที
การโจมตีไซเบอร์ทำให้ระบบโลจิสติกของ Nichirei Group ขัดขวาง ส่งผลต่อ KFC ญี่ปุ่นSecurity
18 กรกฎาคม 2569 เวลา 09:00

การโจมตีไซเบอร์ทำให้ระบบโลจิสติกของ Nichirei Group ขัดขวาง ส่งผลต่อ KFC ญี่ปุ่น

Nichirei Group ยอมรับว่าระบบคอมพิวเตอร์ถูกแฮ็กโดย ransomware ทำให้การจัดส่งอาหารแช่แข็งและโลจิสติกหยุดชะงัก. KFC…

The Register7 นาที
คัดลอกลิงก์แล้ว!