Operação global de cibercrime explora sites WordPress hackeados

Pesquisadores em cibersegurança identificaram uma operação global de cibercrime que utiliza milhares de sites WordPress comprometidos como infraestrutura para disseminar malware e roubar dados. Denominada StopAndProtect, a campanha começou com um ataque de engenharia social chamado ClickFix, que executa comandos PowerShell para implantar um conjunto de ferramentas maliciosas. Entre os componentes estão ransomware, worms, e um utilitário de chat que permite comunicação entre atacantes e vítimas. A operação se aproveita de sites WordPress desatualizados, muitos dos quais apresentam vulnerabilidades conhecidas. Até agora, cerca de 2.000 sites foram hackeados, e a campanha já comprometeu mais de 6.000 endereços IP únicos, principalmente nos EUA, Rússia e Índia. Os atacantes também utilizam um plugin malicioso que permite o upload de arquivos PHP, possibilitando a execução remota de código. A Check Point Research alerta que as organizações devem estar atentas a prompts de CAPTCHA inesperados e manter seus sistemas atualizados para evitar infecções.

Fonte: https://thehackernews.com/2026/08/stopandprotect-uses-nearly-2000-hacked.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
19/08/2026 • Risco: ALTO
MALWARE

Operação global de cibercrime explora sites WordPress hackeados

RESUMO EXECUTIVO
A operação StopAndProtect destaca a vulnerabilidade de sites WordPress desatualizados, com um impacto potencial significativo em empresas que não mantêm suas plataformas seguras. A exploração de vulnerabilidades conhecidas pode resultar em roubo de dados e danos à reputação.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a roubo de dados e interrupções operacionais.
Operacional
Roubo de dados, disseminação de malware, comprometimento de sistemas.
Setores vulneráveis
['Tecnologia', 'E-commerce', 'Educação']

📊 INDICADORES CHAVE

Cerca de 2.000 sites WordPress hackeados. Indicador
Mais de 6.000 IPs únicos comprometidos. Contexto BR
Um site comprometido apresentava 40 vulnerabilidades conhecidas. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a versão do WordPress e plugins instalados em todos os sites.
2 Atualizar imediatamente WordPress e plugins para suas versões mais recentes.
3 Monitorar logs de acesso e atividades suspeitas em sites WordPress.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas plataformas WordPress, que são alvos frequentes de ataques. A operação StopAndProtect demonstra como a negligência na manutenção de sistemas pode levar a consequências graves.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).