Descripción del Incidente
Recientemente, se ha alertado sobre un ataque a la cadena de suministro que afecta a los plugins de BdThemes, un proveedor de plugins para WordPress. Este ataque ha llevado a la creación de administradores maliciosos en sitios web que utilizan estos plugins, lo que podría comprometer gravemente la seguridad de las instalaciones afectadas.
Detalles del Ataque
Los investigadores de seguridad han detectado que, a diferencia de los ataques tradicionales a la cadena de suministro, no se modificaron archivos de código fuente dentro del repositorio oficial de WordPress.org. En cambio, el ataque se centra en la manipulación de archivos JSON, lo que permite a los atacantes crear cuentas de administrador no autorizadas en sitios que utilizan los plugins de BdThemes.
Medidas Tomadas
Como respuesta a esta amenaza, el equipo de plugins de WordPress ha decidido desactivar temporalmente las descargas de los plugins afectados para prevenir más incidentes. Esta acción es crucial para proteger a los usuarios y mantener la integridad de la plataforma.
Recomendaciones para Usuarios
Los propietarios de sitios WordPress que utilizan plugins de BdThemes deben tomar medidas inmediatas:
- Desactivar y eliminar cualquier plugin de BdThemes hasta que se confirme que la amenaza ha sido mitigada.
- Revisar las cuentas de usuario en sus instalaciones de WordPress y eliminar cualquier cuenta sospechosa o no reconocida.
- Implementar medidas de seguridad adicionales, como la autenticación de dos factores, para proteger sus cuentas de administrador.
Conclusión
Este incidente subraya la importancia de mantener una vigilancia constante sobre los plugins utilizados en WordPress y de estar al tanto de las actualizaciones de seguridad. La comunidad de WordPress debe permanecer alerta ante posibles vulnerabilidades y ataques a la cadena de suministro que puedan comprometer la seguridad de sus sitios.