Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-11
/ 脅威動向
脅威動向
2026-07-11(土)配信
WP-SHELLSTORM:WordPress標的の攻撃網
「WP-SHELLSTORM」と呼ばれる攻撃グループが、WordPressやJoomlaの既知のプラグイン脆弱性を悪用し、大量のサイトにバックドア(webshell)を設置して不正アクセス権を販売する活動を展開しています。
主要なTTP
FOFA等の検索エンジンを用いた脆弱なサイトの自動スキャン
WordPress/Joomlaの既知のプラグイン脆弱性(CVE-2026-3844等)の悪用
BestShellベースの難読化されたwebshellの設置
SNOWLIGHTドロッパーによるVShellバックドアの導入
管理サーバーの公開による運用情報の漏洩
対象となる組織・利用者
WordPressやJoomlaを運用する組織、特にプラグインの更新が遅れている環境。
推奨される防御アクション
WordPress/Joomlaプラグインの最新版へのアップデート(特にBreeze, JCE)
公開サーバー上の不要なディレクトリやファイルの確認・削除
[kworker/X:Y] 等の不審なプロセス名の監視
管理インターフェースのインターネットからの隔離
出典:
https://thehackernews.com/2026/07/exposed-hacker-server-reveals-wp.html
この日のほかの脅威動向
File Browserにおける認証フックのOSコマンドインジェクション脆弱性
AuthorizerにおけるOAuth2トークン漏洩を伴うオープンリダイレクトの脆弱性
新RAT「MODBEACON」の脅威
2026-07-11 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →