forum.unix.pl

Nasze zainteresowania => Bezpieczeństwo i Prywatność => Wątek zaczęty przez: ZiBi w 19 Gru 2024, 20:56

Tytuł: [News] Wykradziono 390 tys. danych logowania do WordPressa
Wiadomość wysłana przez: ZiBi w 19 Gru 2024, 20:56
Firma Datadog Security Labs wykryła kampanię cyberprzestępczą, w której skradziono ponad 390 000 danych logowania do WordPressa. Przestępcy wykorzystali obecnie już usunięte repozytorium (github[.]com/hpc20235/yawpp), które podszywało się pod narzędzie do publikacji postów w WordPressie. Za atakiem stoi grupa oznaczona jako MUT-1244 (MUT - mysterious unattributed threat).

Atakujący stosowali dwie główne metody działania:

Szkodliwe oprogramowanie było dostarczane czterema kanałami:

Złośliwy pakiet npm @0xengine/xmlrpc pozostawał aktywny przez ponad rok i został pobrany około 1790 razy. Celem ataków byli głównie testerzy penetracyjni i badacze bezpieczeństwa. Wykradzione dane obejmowały klucze SSH, dane dostępowe do AWS oraz historię poleceń. Wszystkie przechwycone informacje były przesyłane na konto Dropbox kontrolowane przez przestępców.


Źródło:
https://thehackernews.com/2024/12/390000-wordpress-credentials-stolen-via.html