
ที่มาภาพ: TechRadar
เครือข่ายอาชญากรรมไซเบอร์ใช้ WordPress 2,000 ไซต์เป็นฐานปล่อยมัลแวร์และ ransomware
⚡ สรุป 30 วิ
การวิจัยของ Check Point พบเครือข่าย ‘StopAndProtect’ ยึด WordPress ประมาณ 2,000 ไซต์เพื่อกระจายมัลแวร์และ ransomware.…
การวิจัยของ Check Point Research เผยว่าเครือข่ายอาชญากรรมไซเบอร์ระดับโลกได้ยึด WordPress ประมาณ 2,000 เว็บไซต์เพื่อใช้เป็นฐานปล่อยมัลแวร์และ ransomware ภายใต้ชื่อโครงการ “StopAndProtect” การค้นพบนี้ทำให้ผู้ดูแลเว็บไซต์และธุรกิจขนาดเล็กต้องตระหนักถึงความเสี่ยงจากการใช้ระบบจัดการเนื้อหา (CMS) ที่ไม่ได้รับการอัปเดตอย่างต่อเนื่อง
Overview
WordPress ยังคงครองส่วนแบ่งตลาด CMS สูงสุดประมาณ **43% ของเว็บทั่วโลก ทำให้เป็นเป้าหมายหลักของกลุ่มแฮกเกอร์ที่มองหาช่องทางง่ายในการติดตั้งซอฟต์แวร์อันตราย แม้ว่าจะเป็นระบบโอเพ่นซอร์สและฟรี การติดตั้งก็สามารถทำได้ด้วยสคริปต์อัตโนมัติและปลั๊กอินต่าง ๆ อย่างรวดเร็ว ซึ่งบ่อยครั้งทำให้ผู้ใช้ไม่ตรวจสอบความปลอดภัยของส่วนประกอบเหล่านี้อย่างละเอียด
ในหลายกรณี ผู้โจมตีเลือก “เว็บไซต์ที่ดูแลอย่างลำบาก” หรือเวอร์ชันเก่าที่ไม่ได้รับการอัปเดตเป็นประจำ เพื่อสร้างโครงข่ายคอมพิวเตอร์ที่ติดเชื้อ (5,000 เครื่อง) และโดเมน WordPress ที่ถูกยึดครอง (2,000) ทำให้สามารถกระจายมัลแวร์ ส่งข้อมูลไปยังศูนย์ควบคุม รวมถึงทำ ransomware ได้อย่างต่อเนื่อง
Operation Details
การสืบสวนของทีม “StopAndProtect” พบหลักฐานหลายประการที่ชี้ให้เห็นว่ากลุ่มอาชญากรรมได้ทิ้งร่องรอยไว้โดยไม่ได้ตั้งใจ ได้แก่ ภาพหน้าจอและบันทึกกิจกรรมของเหยื่อ, เครื่องมือภายในระบบ, และไฟล์ที่ระบุโดเมนที่ถูกแฮก
- 5,000 คอมพิวเตอร์ทั่วโลกติดเชื้อ
- 2,000 โดเมน WordPress ถูกยึดครอง
- **43% ของเว็บไซต์ทั้งหมดใช้ WordPress เป็น CMS
ข้อมูลเหล่านี้ทำให้ทีมวิจัยสามารถระบุและแมปเครือข่ายอาชญากรรมได้อย่างชัดเจน แม้ว่าการเปิดเผยนี้จะช่วยเพิ่มความโปร่งใส แต่ก็ย้ำเตือนถึงช่องโหว่ที่ยังคงอยู่ในระบบ CMS ที่มีการใช้งานแพร่หลาย
Security Weaknesses
WordPress ถูกโจมตีด้วยวิธีการหลากหลาย ตั้งแต่การใช้ช่องโหว่ของ core จนถึงปลั๊กอินของบุคคลที่สาม ตัวอย่างหนึ่งคือเว็บไซต์ที่ยังรันเวอร์ชันเก่าเป็นเวลา ห้าปี ซึ่งพบว่าถูกทำลายโดย ประมาณ 40 ช่องโหว่ต่าง ๆ
การใช้ปลั๊กอินฟรีหรือธีมจากแหล่งที่ไม่น่าเชื่อถือเพิ่มความเสี่ยง เนื่องจากหลายปลั๊กอินไม่ได้รับการอัปเดตสม่ำเสมอ ทำให้แฮกเกอร์สามารถฝังโค้ดอันตรายได้โดยง่าย การละเลยขั้นตอนตรวจสอบความเข้ากันได้ของเวอร์ชันและการสำรองข้อมูลเป็นหนึ่งในสาเหตุหลักที่ทำให้เว็บไซต์ถูกยึดครอง
Expert Commentary & Recommendations
Eli Smadja จาก Check Point Research ให้ความเห็นว่า “StopAndProtect แสดงให้เห็นว่าผู้โจมตีสามารถเปลี่ยน WordPress ที่ไม่ได้รับการบำรุงรักษาเป็นโครงสร้างพื้นฐานอาชญากรรมระดับโลกได้ ทั้งในการส่งมัลแวร์, การสอดแนม, การขโมยข้อมูล และ ransomware”
ตามที่ Smadja แนะนำ ผู้ดูแลระบบควรระมัดระวัง CAPTCHA ที่ไม่คาดคิดและคำขอให้คัดลอกหรือรันคำสั่งนอกเบราว์เซอร์ พร้อมทั้งทำการอัปเดตซอฟต์แวร์ป้องกันไวรัสและระบบปฏิบัติการอยู่เสมอ หากพบขั้นตอนที่ดูผิดปกติควรออกจากเว็บไซต์ทันที
- ตรวจสอบให้แน่ใจว่า WordPress อยู่ในเวอร์ชันล่าสุด
- ปลั๊กอินทั้งหมดต้องได้รับการอัปเดตอย่างสม่ำเสมอ
- เลือกผู้ให้บริการโฮสต์ที่มีระบบตรวจจับการบุกรุกและกิจกรรมผิดปกติ
Impact on Businesses
หลายธุรกิจขนาดเล็กพึ่งพา WordPress เป็นช่องทางหลักในการแสดงผลข้อมูลต่อสาธารณะหรือใช้เป็นอินทราเน็ตภายในองค์กร การถูกยึดครองอาจนำไปสู่การสูญเสียข้อมูลสำคัญ, ความเชื่อมั่นของลูกค้า, และค่าใช้จ่ายในการกู้คืนระบบที่สูง
แม้ว่า WordPress จะยังคงเป็นเครื่องมือสร้างเว็บไซต์ที่มีความยืดหยุ่นและเข้าถึงได้ง่าย การรักษาความปลอดภัยอย่างต่อเนื่องกลายเป็นข้อกำหนดสำคัญสำหรับทุกองค์กร ไม่ว่าจะเป็นการติดตั้งอัปเดตอัตโนมัติ, ใช้ระบบตรวจสอบไฟร์วอลล์แอปพลิเคชัน (WAF) หรือเลือกโฮสต์ที่ให้บริการสแกนช่องโหว่โดยอัตโนมัติ
Summary
เครือข่ายอาชญากรรม “StopAndProtect” ที่ใช้ WordPress ประมาณ 2,000 เว็บไซต์เป็นฐานทำการร้ายแรงต่อระบบออนไลน์ทั่วโลก การอัปเดตซอฟต์แวร์และปลั๊กอินอย่างสม่ำเสมอ รวมถึงการเฝ้าระวังพฤติกรรมที่ผิดปกติ จะช่วยลดความเสี่ยงจากการถูกยึดครองในอนาคต.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Experts warn 2,000 hacked WordPress sites were secretly running a global crime ring
- ผู้เขียน
- Christian Cawley
- แหล่ง
- TechRadar
- วันที่เผยแพร่
- 22 สิงหาคม 2569 เวลา 20:05



