24.08.2026.
12:12
Hakovano 2.000 WordPress sajtova: Nova sajber pretnja kruži mrežom
Check Point Research otkrio je globalnu sajberkriminalnu mrežu koja se oslanjala na infrastrukturu WordPress veb-sajtova.
Istraga operacije nazvane "StopAndProtect" otkrila je mrežu od 5.000 zaraženih računara širom sveta i 2.000 WordPress domena.
Istraživači su otkrili da je ova kriminalna grupa napravila greške koje su ih i odale. Među njima su snimci ekrana i dnevnici aktivnosti žrtava, interni alati, kao i datoteke koje upućuju na otete domene. Iako ohrabruje to što je mreža otkrivena, istraga slučaja "StopAndProtect" otvara ozbiljna pitanja o bezbednosti WordPress sajtova.
WordPress je već dugo meta hakera koji traže lak način za hostovanje zlonamernog softvera (malware) i upravljanje botnet mrežama, uz nekoliko velikih incidenata tokom svoje istorije. Ipak, ovaj CMS ostaje besplatan, otvorenog koda i jednostavan za podešavanje zahvaljujući skriptama za instalaciju i dodacima za izradu stranica.
Iako je "StopAndProtect" prvobitno bio naziv za ucenjivački softver (ransomware) koji je Check Point Research otkrio početkom 2026. godine, odlučili su da taj naziv upotrebe za celu operaciju jer su utvrdili da se ona ne bavi samo distribucijom ransomware-a.
Možda vas zanima
Stigao opasan mejl: Ako koristite ovaj program, nikako ne klikćite
Korisnici menadžera lozinki LastPass i Bitwarden na meti su nove prevare. Lažni bezbednosni mejlovi vode na opasne sajtove koji kradu podatke – kompanije apeluju da nikako ne klikćete.
15:30
16.7.2026.
39 d
Globalni sajber udar: Hakovane desetine hiljada bezbednosnih sistema širom sveta
Sajber-kriminalci su kompromitovali desetine hiljada Fortinet zaštitnih zidova i VPN mreža koje koriste velike kompanije širom sveta, navode dve firme za sajber-bezbednost.
15:20
19.6.2026.
66 d
Eli Smadja iz kompanije Check Point Research izjavio je: "StopAndProtect pokazuje kako napadači mogu da pretvore hiljade loše održavanih WordPress sajtova u distribuiranu kriminalnu infrastrukturu za isporuku zlonamernog softvera, nadzor, krađu podataka i ransomware."
S obzirom na broj WordPress sajtova pogođenih ovom kriminalnom mrežom i dominantnu poziciju platforme na tržištu, nameće se pitanje: da li je WordPress i dalje bezbedan?
"Na osnovu naših nalaza, apelujemo na organizacije da budu oprezne kada su u pitanju neočekivani CAPTCHA zahtevi koji od njih traže da kopiraju, nalepe ili pokrenu komande. Takođe, važno je da redovno ažuriraju svoje uređaje i zaštitni softver, kao i da odmah napuste svaki veb-sajt koji od njih traži izvođenje neuobičajenih koraka van samog veb-pregledača", dodao je Smadja.
Mnoge male firme oslanjaju se na WordPress za svoju javnu veb-prezentaciju, a u nekim slučajevima i za interne potrebe. Istraga slučaja StopAndProtect ukazala je na konkretan sajt pokrenut na WordPress-u koji je koristio verziju staru pet godina, sa oko 40 otvorenih bezbednosnih propusta.
Ako postoji zabrinutost u vezi sa bezbednošću WordPressa, najbrže rešenje je proveriti da li sajt koristi najnoviju verziju sistema i da li su svi dodaci ažurirani i ispravni.
Redovno održavanje i ažuriranje WordPress-a sprečava preuzimanje kontrole nad sajtom, a tu strategiju je najbolje kombinovati sa veb-hostingom koji aktivno nadgleda upade i sumnjive aktivnosti.

Komentari 0
Pogledaj komentare Pošalji komentar