Haker kineskog govornog područja iskoristio je ranjivosti u WordPressu i ZyXEL-ovim GS1900 pametnim upravljanim preklopnicima za krađu podataka. Napad je zahvatio 996 uređaja u 48 zemalja i više od 18 500 zapisa iz baza podataka. Korišten je wp2shell (CVE-2026-63030 i CVE-2026-60137) za proboj u najmanje 49 organizacija u 29 zemalja. Napadač je provodio detaljno Windows i sigurnosno izviđanje, pokušao 17 skripti za zaobilaženje AMSI-ja i krađu tokena. Nakon pronalaska vjerodajnica, izveo je napad raspršivanja lozinki i pristupio internom SQL poslužitelju, odakle je ukradeno 18 566 zapisa s računima i osobnim podacima. Jedna od žrtava bila je neimenovana zapadna vladina agencija, a također je kompromitirana i ruska državna organizacija na okupiranom ukrajinskom teritoriju.
Kineski hakeri iskoristili ranjivosti u WordPressu i ZyXEL-u za krađu vladinih podataka
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- BleepingComputer (2026-09-22 16:35) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.