Back to Blog

เวิร์ดเพรสถูกแฮ็กเกือบ 2,000 ไซต์ ใช้เป็นฐานกระจายมัลแวร์ขโมยข้อมูล

ปฏิบัติการ StopAndProtect ใช้เว็บไซต์ WordPress ที่ถูกแฮ็กเกือบ 2,000 แห่งเป็นฐานกระจายมัลแวร์และขโมยข้อมูล เรียนรู้วิธีป้องกัน

Sales
1 min read
เวิร์ดเพรสถูกแฮ็กเกือบ 2,000 ไซต์ ใช้เป็นฐานกระจายมัลแวร์ขโมยข้อมูล

นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ได้ออกมาเตือนถึงปฏิบัติการอาชญากรรมไซเบอร์ระดับโลกที่ใช้เว็บไซต์ WordPress ที่ถูกแฮ็กเป็นจำนวนเกือบ 2,000 ไซต์เป็นโครงสร้างพื้นฐานในการกระจายมัลแวร์ เข้าควบคุมเครื่องที่ติดเชื้อ และขโมยข้อมูลสำคัญของผู้ใช้

ปฏิบัติการนี้ไม่ได้พึ่งพามัลแวร์เพียงชนิดเดียว แต่ใช้ชุดเครื่องมืออาชญากรครบวงจร ซึ่งรวมถึงซอฟต์แวร์ที่ใช้ขโมยเอกสาร ภาพหน้าจอ และบันทึกกิจกรรมของผู้ใช้ แสดงให้เห็นถึงความซับซ้อนของอาชญากรไซเบอร์ในปัจจุบัน



จุดเริ่มต้นของปฏิบัติการ StopAndProtect


ทีมวิจัยความมั่นคงปลอดภัยได้ค้นพบปฏิบัติการที่เรียกว่า StopAndProtect โดยพบว่าแฮกเกอร์ใช้เว็บไซต์ WordPress จำนวนมากที่ถูกบุกรุกเป็นเครื่องมือในการแพร่กระจายมัลแวร์หลากหลายชนิด ไซต์เหล่านี้ถูกใช้เพื่อเก็บไฟล์ที่ขโมยมา เช่น เอกสารส่วนตัว ภาพหน้าจอ และบันทึกกิจกรรมที่สร้างขึ้นเพื่อติดตามสถานะของการโจมตี



ชุดเครื่องมืออาชญากรที่ซับซ้อน


สิ่งที่น่ากังวลคือปฏิบัติการนี้ไม่ได้ใช้มัลแวร์เพียงตัวเดียว แต่ใช้เครื่องมืออาชญากรหลายชนิดร่วมกัน ซึ่งทำให้การตรวจจับและป้องกันทำได้ยากขึ้น เครื่องมือเหล่านี้ถูกออกแบบมาเพื่อทำงานร่วมกันอย่างมีประสิทธิภาพในการขโมยข้อมูลและควบคุมเครื่องที่ติดเชื้อ

มัลแวร์ที่ใช้มีความสามารถในการขโมยข้อมูลจากเบราว์เซอร์ บันทึกการกดแป้นพิมพ์ และเข้าถึงไฟล์สำคัญของผู้ใช้ ซึ่งข้อมูลเหล่านี้ถูกส่งกลับไปยังเซิร์ฟเวอร์ที่ควบคุมโดยแฮกเกอร์



ผลกระทบต่อผู้ใช้และเจ้าของเว็บไซต์


ผู้ใช้ที่เข้าชมเว็บไซต์ WordPress ที่ถูกแฮ็กมีความเสี่ยงที่จะติดมัลแวร์โดยไม่รู้ตัว ส่งผลให้ข้อมูลส่วนตัว เช่น รหัสผ่าน ข้อมูลบัตรเครดิต และเอกสารสำคัญอาจรั่วไหล ขณะที่เจ้าของเว็บไซต์อาจไม่ทราบว่าไซต์ของตนถูกใช้เป็นเครื่องมือในอาชญากรรมไซเบอร์

การที่เว็บไซต์ถูกแฮ็กไม่เพียงแต่ส่งผลต่อชื่อเสียงของแบรนด์ แต่ยังอาจทำให้ถูกดำเนินคดีตามกฎหมายหากข้อมูลผู้ใช้รั่วไหล



แนวทางป้องกันสำหรับผู้ดูแลเว็บไซต์


ผู้ดูแลเว็บไซต์ WordPress ควรตรวจสอบความปลอดภัยของเว็บไซต์อย่างสม่ำเสมอ อัปเดตธีม ปลั๊กอิน และแกนหลักของ WordPress อยู่เสมอ รวมถึงใช้รหัสผ่านที่แข็งแรงและเปิดใช้การยืนยันตัวตนสองขั้นตอนเพื่อลดความเสี่ยงจากการถูกแฮ็ก

นอกจากนี้ ควรติดตั้งปลั๊กอินความปลอดภัยที่เชื่อถือได้ และตรวจสอบไฟล์ที่อาจมีการแก้ไขโดยไม่ได้รับอนุญาตเป็นประจำ เพื่อป้องกันไม่ให้เว็บไซต์ตกเป็นเครื่องมือของอาชญากรไซเบอร์



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด