Ataque de cadena de suministro en plugins de BdThemes crea administradores de WordPress maliciosos
Análisis CyberFlows
Esta noticia importa porque resalta la importancia de la seguridad en la cadena de suministro de software. Los atacantes están utilizando técnicas cada vez más sofisticadas para comprometer la infraestructura de los desarrolladores y así acceder a los sistemas de los clientes. La creación de cuentas de administrador maliciosas puede tener consecuencias graves, como la pérdida de datos o el control total del sitio web. Los profesionales de seguridad deben estar atentos a este tipo de ataques y tomar medidas para proteger la infraestructura de sus organizaciones.
Acciones recomendadas: Verificar la autenticidad de los plugins y temas de WordPress antes de instalarlos | Implementar medidas de seguridad adicionales, como la validación de la fuente de los flujos de JSON | Realizar auditorías de seguridad regulares para detectar posibles vulnerabilidades
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Un actor malicioso comprometió la infraestructura de BdThemes, un desarrollador de herramientas de diseño web de WordPress, y modificó un flujo de JSON remoto para crear cuentas de administrador maliciosas. Esto permite a los atacantes acceder a sitios web de forma no autorizada. La vulnerabilidad se debe a la falta de validación de la fuente del flujo de JSON.
A threat actor compromised the upstream infrastructure of BdThemes, a developer of premium WordPress web-design tools, and modified a remote JSON feed delivered to administrators' browsers to create rogue admin accounts. [...]