Атака на ланцюжок постачання компрометує плагіни WordPress OptinMonster, TrustPulse та PushEngage (infosecurity-magazine.com)
- Атака на ланцюжок постачання на плагіни WordPress OptinMonster, TrustPulse та PushEngage.
- Підроблений JavaScript через CDN Awesome Motive, впливає на до 1,2 мільйона сайтів.
- Корисне навантаження активується при вході адміністратора, створюючи неавторизованого адміна та бекдор.
- Коротке вікно експозиції: OptinMonster та TrustPulse скомпрометовані ~30 хв 12 червня; PushEngage все ще скомпрометований 13 червня.
- Точка входу невідома; підозрюються сервери Awesome Motive або обліковий запис CDN.
"13 червня 2026 року нідерландська компанія з безпеки Sansec розкрила атаку на ланцюжок постачання, яка впливає на плагіни WordPress OptinMonster, TrustPulse та PushEngage, всі розроблені Awesome Motive. Зловмисники підробили JavaScript, що подавався через мережу доставки Awesome Motive, потенційно впливаючи на до 1,2 мільйона сайтів. Корисне навантаження створює неавторизований обліковий запис адміністратора та встановлює прихований плагін бекдор, коли адміністратор входить у систему. Вікна експозиції були короткими: OptinMonster та TrustPulse були скомпрометовані приблизно на півгодини 12 червня, тоді як PushEngage все ще поширював шкідливе програмне забезпечення 13 червня. Як зловмисники отримали доступ, залишається незрозумілим."
коментарів ще немає.