Ciberseguridad
Plugins de BdThemes comprometidos en un ataque de cadena de suministro
BdThemes sufrió un ataque de cadena de suministro que alteró el funcionamiento de sus plugins de WordPress, creando cuentas de administrador no autorizadas.

Un ataque de cadena de suministro dirigido a BdThemes, un proveedor de plugins premium para WordPress, ha generado importantes preocupaciones en ciberseguridad. Según BleepingComputer, un actor de amenaza comprometió la infraestructura upstream del desarrollador, lo que llevó a modificaciones en un feed JSON remoto. Esta alteración habilitó la creación de cuentas de administrador fraudulentas en los sitios de WordPress afectados.
En respuesta a la amenaza, The Hacker News informó que el equipo de plugins de WordPress desactivó temporalmente las descargas de los plugins de BdThemes. Notablemente, Paolo Tresso de Wordfence indicó que, a diferencia de los ataques típicos de cadena de suministro, no se alteraron archivos de código fuente en el repositorio oficial de WordPress.org durante este incidente.