2026-09-23 · ИТ и разработка

Китайский хакер взломал 49 организаций в 29 странах через уязвимость WordPress

Китайский хакер взломал 49 организаций в 29 странах через уязвимость WordPress

Китайский злоумышленник скомпрометировал минимум 49 организаций в 29 странах, используя уязвимости wp2shell в WordPress, и выкрал более 18 000 конфиденциальных данных из западного правительственного учреждения. GreyNoise отследила атаки с 7 мая через свою глобальную сеть наблюдения и выявила, что злоумышленник работает в часовом поясе UTC+8 и оставляет комментарии на китайском языке в скриптах.

Основные жертвы — малые предприятия и госорганы. Исследователи обнаружили связь с группировкой Red Heron и общую инфраструктуру управления атаками.

Источник: SecAtor

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости