Pesquisadores em cibersegurança identificaram uma operação global de cibercrime que utiliza milhares de sites WordPress comprometidos como infraestrutura para disseminar malware e roubar dados. Denominada StopAndProtect, a campanha começou com um ataque de engenharia social chamado ClickFix, que executa comandos PowerShell para implantar um conjunto de ferramentas maliciosas. Entre os componentes estão ransomware, worms, e um utilitário de chat que permite comunicação entre atacantes e vítimas. A operação se aproveita de sites WordPress desatualizados, muitos dos quais apresentam vulnerabilidades conhecidas. Até agora, cerca de 2.000 sites foram hackeados, e a campanha já comprometeu mais de 6.000 endereços IP únicos, principalmente nos EUA, Rússia e Índia. Os atacantes também utilizam um plugin malicioso que permite o upload de arquivos PHP, possibilitando a execução remota de código. A Check Point Research alerta que as organizações devem estar atentas a prompts de CAPTCHA inesperados e manter seus sistemas atualizados para evitar infecções.
Fonte: https://thehackernews.com/2026/08/stopandprotect-uses-nearly-2000-hacked.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
19/08/2026 • Risco: ALTO
MALWARE
Operação global de cibercrime explora sites WordPress hackeados
RESUMO EXECUTIVO
A operação StopAndProtect destaca a vulnerabilidade de sites WordPress desatualizados, com um impacto potencial significativo em empresas que não mantêm suas plataformas seguras. A exploração de vulnerabilidades conhecidas pode resultar em roubo de dados e danos à reputação.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a roubo de dados e interrupções operacionais.
Operacional
Roubo de dados, disseminação de malware, comprometimento de sistemas.
Setores vulneráveis
['Tecnologia', 'E-commerce', 'Educação']
📊 INDICADORES CHAVE
Cerca de 2.000 sites WordPress hackeados.
Indicador
Mais de 6.000 IPs únicos comprometidos.
Contexto BR
Um site comprometido apresentava 40 vulnerabilidades conhecidas.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a versão do WordPress e plugins instalados em todos os sites.
2
Atualizar imediatamente WordPress e plugins para suas versões mais recentes.
3
Monitorar logs de acesso e atividades suspeitas em sites WordPress.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de suas plataformas WordPress, que são alvos frequentes de ataques. A operação StopAndProtect demonstra como a negligência na manutenção de sistemas pode levar a consequências graves.
⚖️ COMPLIANCE
Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).