0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Supply-Chain-Angriff auf WordPress-Plugins OptinMonster, TrustPulse und PushEngage (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Supply-Chain-Angriff auf WordPress-Plugins OptinMonster, TrustPulse und PushEngage.
  • Manipuliertes JavaScript über Awesome Motives CDN, bis zu 1,2 Millionen Websites betroffen.
  • Schadcode aktiviert bei Admin-Login, erstellt Admin-Konto und Backdoor.
  • Kurzes Angriffsfenster: OptinMonster und TrustPulse etwa 30 Min. am 12. Juni kompromittiert; PushEngage noch am 13. Juni.
  • Einstiegspunkt unbekannt; Awesome Motives Server oder CDN-Konto verdächtigt.

"Am 13. Juni 2026 deckte das niederländische Sicherheitsunternehmen Sansec einen Supply-Chain-Angriff auf die WordPress-Plugins OptinMonster, TrustPulse und PushEngage von Awesome Motive auf. Die Angreifer manipulierten JavaScript, das über das Auslieferungsnetzwerk von Awesome Motive bereitgestellt wurde, und gefährdeten potenziell bis zu 1,2 Millionen Websites. Die Schadsoftware erstellt ein Administrator-Konto und installiert ein verstecktes Backdoor-Plugin, sobald ein Admin eingeloggt ist. Die Angriffsfenster waren kurz: OptinMonster und TrustPulse waren etwa 30 Minuten am 12. Juni kompromittiert, PushEngage noch am 13. Juni. Wie die Angreifer eindrangen, ist unklar."

#Supply-Chain-Angriff #WordPress-Plugin-Kompromittierung #Awesome Motive

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.