BdThemes altyapısı ele geçirilerek JSON akışı değiştirildi ve WordPress sitelerinde yetkisiz yönetici hesapları oluşturuldu. Etkilenen kullanıcılar için önlemler.
Ne oldu?
Bir tehdit aktörü, premium WordPress web tasarım araçları geliştiren BdThemes'in altyapısını ele geçirdi. Saldırgan, yöneticilerin tarayıcılarına iletilen JSON akışını değiştirerek, sitelerde yetkisiz yönetici hesapları oluşturulmasını sağladı. Bu, bir tedarik zinciri saldırısı olarak değerlendiriliyor; çünkü saldırı, doğrudan kullanıcıların sistemlerine değil, güvendikleri bir yazılım sağlayıcısının güncelleme veya yapılandırma mekanizmasına sızarak gerçekleştirildi.
Neden önemli?
Bu saldırı, özellikle WordPress ekosisteminde yaygın olan eklenti ve tema güncellemelerinin güvenliğine olan güveni sarsıyor. Tedarik zinciri saldırıları, tek bir noktadan binlerce siteyi etkileyebilir ve saldırganın elde ettiği erişimle siteyi tamamen kontrol altına almasına olanak tanır. Ayrıca, bu tür saldırılar genellikle uzun süre fark edilmeden kalabilir; bu da veri ihlali, spam gönderimi veya kötü amaçlı yazılım dağıtımı gibi ciddi sonuçlara yol açabilir. Bu olay, özellikle site yöneticilerinin yazılım tedarikçilerine olan güvenini sorgulamasına neden olmalıdır.
Kim veya ne etkileniyor?
BdThemes'in premium eklentilerini kullanan WordPress site sahipleri ve yöneticileri doğrudan etkileniyor. Saldırı, özellikle eklentilerin yapılandırma veya güncelleme süreçlerinde JSON verisi alışverişi yapan sistemleri hedef aldı. Hangi eklentilerin tam olarak etkilendiği kesin değil, ancak BdThemes'in popüler ürünleri arasında yer alan Elementor ve WooCommerce eklentileri risk altında olabilir. Ayrıca, bu eklentileri kullanan tüm siteler potansiyel olarak tehdit altında.
Ne yapılmalı?
Öncelikle, BdThemes eklentilerini kullanan site yöneticileri, sitelerini hemen güncellemeli ve resmi duyuruları takip etmelidir. Ayrıca, WordPress yönetici panellerinde olağandışı yeni kullanıcı hesapları olup olmadığını kontrol etmek önemlidir. Şüpheli hesapları derhal silmek ve şifreleri sıfırlamak gerekir. Güvenlik eklentileri ile ekstra koruma sağlanabilir; ayrıca iki faktörlü kimlik doğrulama (2FA) etkinleştirilmelidir. BdThemes'in sağladığı güvenlik yamalarını uygulamak ve mümkünse eklentileri geçici olarak devre dışı bırakmak da bir seçenek olabilir. Son olarak, site dosyalarında ve veritabanında şüpheli kodlar için tarama yapılması önerilir.