Pesquisadores de segurança digital emitiram um alerta sobre uma invasão à cadeia de suprimentos que atingiu a empresa BdThemes, fornecedora de plugins para a plataforma de gerenciamento de conteúdo WordPress. A equipe responsável pela plataforma decidiu desativar temporariamente os downloads dessas extensões como medida preventiva.
O pesquisador Paolo Tresso, vinculado à empresa de segurança Wordfence, explicou que este ataque se diferencia dos tradicionais à cadeia de suprimentos de software. Segundo ele, nenhum arquivo de código-fonte foi alterado diretamente dentro do repositório oficial do WordPress.org, o que torna a investida ainda mais sofisticada e difícil de detectar pelos métodos convencionais de segurança.
A técnica utilizada permitiu a criação de contas administrativas não autorizadas através da manipulação de arquivos no formato JSON, que são comumente empregados na configuração e troca de dados entre sistemas. As investigações continuam em andamento para identificar a extensão completa dos danos causados por essa ação maliciosa.
Fonte: The Hacker News

