20 июнь

Массовая кибератака: устаревшие сайты на базе Joomla подвергаются масштабному взлому

В настоящее время в сети зафиксирована новая масштабная волна взломов веб-сайтов, работающих под управлением устаревших версий популярной системы управления контентом (CMS) Joomla. Злоумышленники активно эксплуатируют выявленную уязвимость стороннего модуля системы безопасности для захвата контроля над чужими ресурсами и развертывания на них собственной инфраструктуры. Главной мишенью хакеров стали ресурсы, администраторы которых пренебрегают регулярными обновлениями. Точкой входа служит критическая уязвимость в одном из старых, уже не поддерживаемых разработчиками компонентов системы. Через эту незакрытую брешь злоумышленники беспрепятственно загружают на сервер жертвы вредоносные скрипты типа backdoor (бэкдор).
Наличие бэкдора позволяет киберпреступникам закрепиться в системе и получить скрытый удаленный доступ к сайту в обход стандартных процедур авторизации. После успешного внедрения скрипта хакеры получают возможность делать с зараженным ресурсом абсолютно все, что им заблагорассудится.
Масштаб последствий для владельцев скомпрометированных площадок оказывается крайне серьезным. Захваченные мощности используются в корыстных целях: от банальной рассылки спама до создания теневой инфраструктуры. Сообщается о многочисленных инцидентах, когда на базе взломанных сайтов без ведома их законных владельцев хакеры разворачивали полноценные чужие интернет-магазины. Таким образом преступники паразитируют на чужом серверном оборудовании, трафике и накопленной репутации домена в поисковых системах.

Рекомендации для владельцев сайтов на Joomla:

Эксперты по информационной безопасности настоятельно призывают администраторов веб-ресурсов принять экстренные меры для защиты своих проектов:
  • Провести полный аудит всех установленных компонентов, модулей и плагинов.
  • Немедленно удалить все неиспользуемые расширения, а также те компоненты, поддержка которых была официально прекращена разработчиками.
  • Обновить ядро CMS Joomla и все активные плагины до самых актуальных, стабильных версий (это не всегда помогает).
  • Инициировать глубокую проверку файловой системы сервера и баз данных на предмет наличия залитых шеллов, подозрительных скриптов и бэкдоров с помощью профильных антивирусных сканеров.
  • Сменить все административные пароли и доступы к FTP/SSH после проведения проверки.
  • Своевременное обслуживание сайта и отказ от «мертвых» плагинов остаются главными барьерами на пути подобных автоматизированных кибератак.