Злоумышленники внедрили бэкдор в плагин Admin Menu Editor Pro для WordPress
В результате взлома сайта разработчика популярного плагина Admin Menu Editor Pro злоумышленники распространили зараженные обновления, затронувшие около 1500 сайтов.

Популярный плагин Admin Menu Editor Pro для популярной CMS WordPress стал инструментом кибератаки. Хакеры сумели скомпрометировать официальный сайт разработчика и внедрили в систему распространения вредоносные обновления.
По данным анализа, опасные версии получили более 200 клиентов, а общее число затронутых сайтов на базе WordPress превысило 1500 единиц. Главной целью вредоносного кода было создание скрытой учетной записи администратора на зараженных ресурсах.
Этот инцидент вновь привлекает внимание к уязвимостям в цепочке поставок программного обеспечения. Даже проверенные коммерческие плагины могут стать вектором атаки, если инфраструктура разработчика оказывается недостаточно защищенной.
Администраторам сайтов настоятельно рекомендуется проверить свои системы на наличие несанкционированных учетных записей и оперативно установить чистые версии программного обеспечения. Подобные атаки подчеркивают важность регулярного мониторинга безопасности веб-ресурсов.
Для IT-специалистов и владельцев сайтов в регионе это служит важным напоминанием о необходимости жесткого контроля за обновлениями плагинов и своевременного аудита безопасности веб-инфраструктуры.



