Cyberveiligheid
BdThemes-plugins gecompromitteerd in supply-chain-aanval
BdThemes heeft een supply-chain-aanval ondergaan die de werking van hun WordPress-plugins wijzigde, waardoor ongeautoriseerde beheerdersaccounts werden aangemaakt.

Een supply-chain-aanval gericht op BdThemes, een aanbieder van premium WordPress-plugins, heeft belangrijke zorgen over cybersecurity veroorzaakt. Volgens BleepingComputer heeft een bedreigingsactor de upstream-infrastructuur van de ontwikkelaar gecompromitteerd, wat leidde tot wijzigingen in een op afstand bestaand JSON-feed. Deze wijziging stond de creatie van ongeoorloofde beheerdersaccounts op getroffen WordPress-sites toe.
In reactie op de dreiging heeft The Hacker News gerapporteerd dat het pluginteam van WordPress tijdelijk de downloads van BdThemes-plugins heeft uitgeschakeld. Opmerkelijk is dat Paolo Tresso van Wordfence opmerkte dat, in tegenstelling tot typische supply-chain-aanvallen, er tijdens dit incident geen broncodebestanden zijn gewijzigd in de officiële WordPress.org-repository.