IT

Злоумышленники внедрили бэкдор в плагин Admin Menu Editor Pro для WordPress

В результате взлома сайта разработчика популярного плагина Admin Menu Editor Pro злоумышленники распространили зараженные обновления, затронувшие около 1500 сайтов.

·1 мин. чтения
Злоумышленники внедрили бэкдор в плагин Admin Menu Editor Pro для WordPress

Популярный плагин Admin Menu Editor Pro для популярной CMS WordPress стал инструментом кибератаки. Хакеры сумели скомпрометировать официальный сайт разработчика и внедрили в систему распространения вредоносные обновления.

По данным анализа, опасные версии получили более 200 клиентов, а общее число затронутых сайтов на базе WordPress превысило 1500 единиц. Главной целью вредоносного кода было создание скрытой учетной записи администратора на зараженных ресурсах.

Этот инцидент вновь привлекает внимание к уязвимостям в цепочке поставок программного обеспечения. Даже проверенные коммерческие плагины могут стать вектором атаки, если инфраструктура разработчика оказывается недостаточно защищенной.

Администраторам сайтов настоятельно рекомендуется проверить свои системы на наличие несанкционированных учетных записей и оперативно установить чистые версии программного обеспечения. Подобные атаки подчеркивают важность регулярного мониторинга безопасности веб-ресурсов.

Для IT-специалистов и владельцев сайтов в регионе это служит важным напоминанием о необходимости жесткого контроля за обновлениями плагинов и своевременного аудита безопасности веб-инфраструктуры.

#WordPress#Cybersecurity#Plugins#Admin Menu Editor Pro#Malware#BleepingComputer

Похожие статьи