Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Francisco Ranzi Müller lidera a atualização tecnológica do MicAi-X, iniciando um novo ciclo para as capacidades de negociação automática

    3 de junho de 2026

    Perpetuals relata US$4,5 bilhões em volume da UpsideOnly e assina contrato de negociação com Datavault AI para commodities tokenizadas

    3 de junho de 2026

    Edital tem 100 vagas para médicos especialistas no RS

    2 de junho de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • Francisco Ranzi Müller lidera a atualização tecnológica do MicAi-X, iniciando um novo ciclo para as capacidades de negociação automática
    • Perpetuals relata US$4,5 bilhões em volume da UpsideOnly e assina contrato de negociação com Datavault AI para commodities tokenizadas
    • Edital tem 100 vagas para médicos especialistas no RS
    • Brasil supera 3,5 milhões de assinaturas eletrônicas por dia
    • Gulf participa da Bahia Farm Show com produtos certificados
    • CBDA e Yakult do Brasil renovam parceria para a natação
    • Goiás abre contagem regressiva para o Arraiá do Bem
    • Lançamento de IA mais Rápido que Adoção pelo Cliente, Revela Pesquisa
    • Filme transforma racismo em narrativa afrofuturista
    • Projeção do IE-ACIF mostra que Dia dos Namorados deve movimentar mais de R$ 20 mi, em Franca
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • Franca Cidadã
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • HUMANARTE
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Cibercriminosos exploram vulnerabilidade em sites WordPress
    Notícias Corporativas

    Cibercriminosos exploram vulnerabilidade em sites WordPress

    DINOBy DINO8 de outubro de 2024
    Cibercriminosos exploram vulnerabilidade em sites WordPress
    Cibercriminosos exploram vulnerabilidade em sites WordPress

    A ESET alerta que cibercriminosos estão atacando milhares de sites WordPress, explorando vulnerabilidades em plugins populares, como o PopUp Builder, que permitem o controle total dos servidores. Conforme analisado no último Relatório de Ameaças da empresa, o grupo responsável pelo Balada Injector, malware que vem atacando o WordPress, comprometeu mais de 20 mil sites nos últimos meses, distribuindo JavaScripts maliciosos em diversas ondas de ataque.

    No último semestre de 2023, foi identificado um aumento deste tipo de incidente e, desde janeiro de 2024, as detecções da ESET aumentaram consideravelmente. O método de ataque é a exploração de vulnerabilidades presentes no plugin PopUp Builder, utilizado para criar Pop-ups do WordPress. Examinar falhas em plugins do WordPress é uma das formas favoritas de acesso inicial usada pelos invasores por trás do Balada Injector.

    O WordPress é uma ferramenta utilizada por mais de 43% dos usuários para criação de sites e gerenciamento de conteúdo, segundo pesquisa da W3Techs, por isso, segundo a ESET, ele se tornou um dos alvos preferidos de diversos atores de ameaças.

    Os operadores por trás do Balada Injector são conhecidos por explorar vulnerabilidades de plugins do WordPress e têm a capacidade de instalar vários mecanismos de persistência. Ján Adámek, engenheiro de detecção sênior da ESET, alerta que os scripts deste malware podem assumir o controle total do servidor web, portanto, uma vez detectado, é importante remover o plugin malicioso e atualizar quaisquer plugins associados ao WordPress.

    Devido à sua capacidade de instalar mecanismos de persistência, a ESET recomenda verificar se existem contas de administrador mal-intencionadas e arquivos maliciosos no servidor web. Alterar as credenciais de acesso é uma maneira eficaz de prevenir qualquer intrusão indesejada.

    É importante estar atento a alguns indicadores de comprometimento em WordPress, como quando o site é colocado na lista de restrição por motores de busca como Google e Bing, quando o host desativa o site, quando a página é marcada como distribuidora de malware, ou quando são detectados comportamentos não autorizados, como a criação de novos usuários desconhecidos, ou ainda se o site apresenta uma aparência estranha.

    Caso alguma atividade maliciosa seja detectada, a ESET recomenda controlar os acessos e revogar aqueles que são suspeitos, documentar toda atividade incomum para manter um relatório de incidentes, e escanear o site e o ambiente. Uma vez que se determine que a página está limpa da ameaça, é fundamental alterar as senhas e credenciais de login, garantindo que sejam utilizadas chaves de segurança robustas.

    “Como sempre enfatizamos na ESET, manter os sistemas e aplicativos atualizados é fundamental para garantir que os patches e melhorias de segurança oferecidos por cada desenvolvedor estejam em vigor. O software atualizado aborda as vulnerabilidades que possam ser descobertas. No caso do WordPress, certifique-se de estar utilizando a versão mais recente, que atualmente é a série 6.6, considerada a mais segura, pois é mantida e atualizada ativamente,” comenta Camilo Gutiérrez Amaya, chefe do laboratório de pesquisa da ESET América Latina.

    EMPREENDEDORISMO NEGÓCIOS SOCIEDADE tecnologia

    Related Posts

    Francisco Ranzi Müller lidera a atualização tecnológica do MicAi-X, iniciando um novo ciclo para as capacidades de negociação automática

    3 de junho de 2026

    Perpetuals relata US$4,5 bilhões em volume da UpsideOnly e assina contrato de negociação com Datavault AI para commodities tokenizadas

    3 de junho de 2026

    Edital tem 100 vagas para médicos especialistas no RS

    2 de junho de 2026
    -Clique e ouça
    Posts Recentes
    • Francisco Ranzi Müller lidera a atualização tecnológica do MicAi-X, iniciando um novo ciclo para as capacidades de negociação automática
    • Perpetuals relata US$4,5 bilhões em volume da UpsideOnly e assina contrato de negociação com Datavault AI para commodities tokenizadas
    • Edital tem 100 vagas para médicos especialistas no RS
    • Brasil supera 3,5 milhões de assinaturas eletrônicas por dia
    • Gulf participa da Bahia Farm Show com produtos certificados
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Política

    Fim da escala 6×1: populismo trabalhista

    By Sidney Elias

    A Câmara dos Deputados aprovou em dois turnos a proposta de emenda à Constituição (PEC)…

    Cristais Paulista Conquista Mais De R$ 1 Milhão e Tira Do Papel Barragem Histórica

    29 de maio de 2026

    Allan Kardec realiza 7º Pedágio de Eletrônicos em Franca para incentivar descarte consciente

    27 de maio de 2026

    Clientes podem obter segunda via de conta mais rápido nos canais digitais com ajuda de IA

    26 de maio de 2026
    Arquivos
    • junho 2026
    • maio 2026
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.