Atak na łańcuch dostaw kompromituje wtyczki WordPress OptinMonster, TrustPulse i PushEngage (infosecurity-magazine.com)
- Atak na łańcuch dostaw na wtyczki WordPress OptinMonster, TrustPulse i PushEngage.
- Zmodyfikowany JavaScript serwowany przez CDN Awesome Motive, wpływający na do 1,2 miliona witryn.
- Ładunek aktywuje się po zalogowaniu administratora, tworząc nieautoryzowanego admina i backdoor.
- Krótkie okno ekspozycji: OptinMonster i TrustPulse zagrożone ~30 min 12 czerwca; PushEngage nadal zagrożony 13 czerwca.
- Punkt wejścia nieznany; serwery Awesome Motive lub konto CDN podejrzane.
"13 czerwca 2026 r. holenderska firma ochroniarska Sansec ujawniła atak na łańcuch dostaw dotyczący wtyczek WordPress OptinMonster, TrustPulse i PushEngage, wszystkie opracowane przez Awesome Motive. Atakujący zmodyfikowali JavaScript serwowany za pośrednictwem sieci dystrybucyjnej Awesome Motive, potencjalnie wpływając na nawet 1,2 miliona witryn. Ładunek tworzy nieautoryzowane konto administratora i instaluje ukrytą wtyczkę backdoor, gdy administrator jest zalogowany. Okna ekspozycji były krótkie: OptinMonster i TrustPulse były zagrożone przez około pół godziny 12 czerwca, podczas gdy PushEngage wciąż serwował złośliwe oprogramowanie 13 czerwca. Sposób, w jaki atakujący uzyskali dostęp, pozostaje niejasny."
brak komentarzy.