Australias cybersikkerhetsmyndighet har advart om at hackere gjennomfører en storstilt CMS-utnyttelseskampanje som retter seg mot sårbare nettsteder over hele verden. Angrepene fokuserer på utdaterte innholdsstyringssystemer og programtillegg, noe som gjør det mulig for angripere å installere webshells som gir langvarig tilgang til kompromitterte servere.
Myndighetene opplyser at virksomheter over hele Australia allerede er rammet, og at små og mellomstore organisasjoner er blant de viktigste målene.
Hackere distribuerer webshells på sårbare nettsteder
Ifølge Australian Cyber Security Centre (ACSC) skanner angripere aktivt internett etter nettsteder som kjører sårbar CMS-programvare og programtillegg.
Når en sårbarhet blir funnet, distribuerer angriperne webshells som gir dem vedvarende ekstern tilgang til den kompromitterte serveren. Derfra kan de stjele innloggingsopplysninger, installere ytterligere skadevare, forstyrre driften av nettstedet eller bevege seg videre inn i offerets nettverk.
ACSC opplyser at kampanjen rammer organisasjoner globalt, ikke bare i Australia.
Flere CMS-plattformer er under angrep
Den pågående CMS-utnyttelseskampanjen retter seg mot sårbarheter i flere populære innholdsstyringssystemer og utvidelser.
Berørte produkter omfatter en rekke WordPress-utvidelser, i tillegg til andre mye brukte plattformer, blant annet:
- WordPress-utvidelsene Simple File List, WavePlayer, BerqWP, WPBookit, Ninja Forms, ThemeREX Addons, Breeze Cache, pay-uz, ACF Extended, WPvivid Backup, Gravity Forms og GutenKit/Hunk Companion
- Craft CMS
- MaxSite CMS
- MetInfo CMS
- Joomla JCE
- Sneeit Framework
Kampanjen utnytter kjente sikkerhetssårbarheter i disse produktene, noe som gjør nettsteder som ikke har installert de nyeste sikkerhetsoppdateringene spesielt utsatte.
AI kan bidra til å skalere angrepene
ACSC mener angriperne kan bruke kunstig intelligens for å øke både hastigheten og omfanget av kampanjen.
AI-verktøy kan hjelpe nettkriminelle med å identifisere nylig oppdagede sårbarheter raskere, automatisere skanning av internett og fremskynde utnyttelsen før organisasjoner rekker å installere sikkerhetsoppdateringer.
Selv om myndigheten ikke knytter aktiviteten til en bestemt trusselaktør, advarer den om at AI-assisterte angrep blir stadig vanligere.
Slik kan nettstedseiere beskytte systemene sine
ACSC oppfordrer nettstedsadministratorer til å oppdatere CMS-plattformene, temaene og programtilleggene sine så snart sikkerhetsoppdateringer blir tilgjengelige.
Organisasjoner bør også fjerne ubrukte programtillegg og utvidelser, aktivere automatiske oppdateringer der det er praktisk mulig, og gjøre webkataloger skrivebeskyttede når det lar seg gjøre.
Andre anbefalinger inkluderer å overvåke servere for uautorisert filopprettelse, begrense tilgangen til sensitive kataloger og hindre at uventede underprosesser startes via webserveren.
Ved å følge disse tiltakene kan organisasjoner redusere risikoen for kompromittering betydelig under den pågående CMS-utnyttelseskampanjen.


0 responses to “CMS-utnyttelseskampanje retter seg mot WordPress, Joomla og andre plattformer”