Atac asupra lanțului de aprovizionare compromite pluginurile WordPress OptinMonster, TrustPulse și PushEngage (infosecurity-magazine.com)
- Atac asupra lanțului de aprovizionare asupra pluginurilor WordPress OptinMonster, TrustPulse și PushEngage.
- JavaScript modificat servit prin CDN-ul Awesome Motive, afectând până la 1,2 milioane de site-uri.
- Payload-ul se activează la autentificarea administratorului, creând un admin neautorizat și un backdoor.
- Fereastră de expunere scurtă: OptinMonster și TrustPulse compromise ~30 min pe 12 iunie; PushEngage încă compromis pe 13 iunie.
- Punct de intrare necunoscut; serverele Awesome Motive sau contul CDN suspectate.
"Pe 13 iunie 2026, compania olandeză de securitate Sansec a dezvăluit un atac asupra lanțului de aprovizionare care afectează pluginurile WordPress OptinMonster, TrustPulse și PushEngage, toate dezvoltate de Awesome Motive. Atacatorii au modificat JavaScript-ul servit prin rețeaua de distribuție a Awesome Motive, afectând potențial până la 1,2 milioane de site-uri. Payload-ul creează un cont de administrator neautorizat și instalează un plugin backdoor ascuns atunci când un administrator este autentificat. Ferestrele de expunere au fost scurte: OptinMonster și TrustPulse au fost compromise timp de aproximativ o jumătate de oră pe 12 iunie, în timp ce PushEngage încă servea malware pe 13 iunie. Cum au obținut atacatorii accesul rămâne neclar."
niciun comentariu momentan.