Атака на цепочку поставок BdThemes создает ложных администраторов WordPress
Исследователи в области кибербезопасности сообщили о компрометации цепочки поставок, затрагивающей поставщика плагинов для WordPress — компанию BdThemes. В связи с этим команда плагинов платформы управления контентом (CMS) временно приостановила загрузку своих продуктов. По словам исследователя компании Wordfence Паоло Трессо, "в отличие от традиционных атак на цепочку поставок программного обеспечения, ни один файл исходного кода не был изменен в официальном репозитории WordPress.org".
Атака, по всей видимости, затрагивает пользователей, которые используют плагины BdThemes, что может привести к созданию несанкционированных администраторов на сайтах, где установлены эти плагины. Исследователи предупреждают, что такие уязвимости могут быть использованы злоумышленниками для получения полного контроля над сайтами.
Рекомендуется всем пользователям, использующим плагины BdThemes, немедленно приостановить их использование до получения дальнейших указаний от разработчиков. Команда Wordfence работает над анализом инцидента и разработкой мер по устранению уязвимости.
В настоящее время неясно, каким образом злоумышленники смогли внедрить вредоносный код в цепочку поставок. Однако специалисты подчеркивают важность регулярных проверок и обновлений плагинов, а также использования надежных источников для их загрузки.
Пользователи также должны быть внимательны к изменениям в администраторских учетных записях и следить за подозрительной активностью на своих сайтах. В случае обнаружения каких-либо аномалий рекомендуется немедленно менять пароли и обращаться за помощью к специалистам по кибербезопасности.
Данная ситуация подчеркивает важность безопасности в экосистеме WordPress и необходимость бдительности как со стороны разработчиков, так и пользователей для защиты своих ресурсов от потенциальных угроз.