Компания CyberCX обнаружила масштабную и тщательно организованную фишинговую кампанию, нацеленную на пользователей WP Engine — популярной управляемой хостинговой платформы для WordPress. Кампания под названием DarkEngine действует не менее с июня 2024 года и использует продвинутые методы поисковой оптимизации (SEO), чтобы привлекать жертв на поддельные сайты, которые полностью копируют интерфейс входа WP Engine. Суть атаки заключается в том, что злоумышленники вынуждают пользователей вводить свои учетные данные на фишинговых порталах, полностью имитирующих официальный сайт WP Engine. Получив данные для входа, хакеры получают несанкционированный доступ к учетным записям и, соответственно, к управляемым через них сайтам WordPress. Далее злоумышленники внедряют множество вредоносных элементов, включая: По данным CyberCX, уже зафиксировано более 2353 уникальных сайта, потенциально затронутых операцией DarkEngine, среди которых ресурсы организаций из Австралии и Новой Зеландии. Для оптимиза