Attacco alla supply chain compromette i plugin WordPress OptinMonster, TrustPulse e PushEngage (infosecurity-magazine.com)
- Attacco alla supply chain sui plugin WordPress OptinMonster, TrustPulse e PushEngage.
- JavaScript manomesso servito tramite il CDN di Awesome Motive, che interessa fino a 1,2 milioni di siti.
- Il payload si attiva al login dell'amministratore, creando un admin non autorizzato e un backdoor.
- Finestra di esposizione breve: OptinMonster e TrustPulse compromessi per ~30 min il 12 giugno; PushEngage ancora compromesso il 13 giugno.
- Punto di ingresso sconosciuto; server di Awesome Motive o account CDN sospettati.
"Il 13 giugno 2026, la società di sicurezza olandese Sansec ha rivelato un attacco alla supply chain che riguarda i plugin WordPress OptinMonster, TrustPulse e PushEngage, tutti sviluppati da Awesome Motive. Gli aggressori hanno manomesso il JavaScript servito tramite la rete di distribuzione di Awesome Motive, potenzialmente interessando fino a 1,2 milioni di siti. Il payload crea un account amministratore non autorizzato e installa un plugin backdoor nascosto quando un amministratore effettua l'accesso. Le finestre di esposizione sono state brevi: OptinMonster e TrustPulse sono stati compromessi per circa mezz'ora il 12 giugno, mentre PushEngage stava ancora servendo malware il 13 giugno. Come gli aggressori abbiano ottenuto l'accesso rimane poco chiaro."
ancora nessun commento.