Zum Inhalt springen

tagblick

Dienstag, 11. August 2026

Suche

IT-Sicherheit

BdThemes-Plugins durch Supply-Chain-Angriff kompromittiert

BdThemes erlitt einen Supply-Chain-Angriff, der die Funktionsweise ihrer WordPress-Plugins veränderte und unautorisierte Administratorkonten erstellte.

BdThemes-Plugins durch Supply-Chain-Angriff kompromittiert
Bild: purplelime · Openverse · BY-SA

Ein Supply-Chain-Angriff auf BdThemes, einen Anbieter von Premium-WordPress-Plugins, hat erhebliche Bedenken hinsichtlich der Cybersicherheit ausgelöst. Laut BleepingComputer kompromittierte ein Bedrohungsakteur die Infrastruktur des Entwicklers, was zu Änderungen in einem Remote-JSON-Feed führte. Diese Veränderung ermöglichte die Erstellung von betrügerischen Administrator-Konten auf betroffenen WordPress-Seiten.

Als Reaktion auf die Bedrohung berichtete The Hacker News, dass das Plugin-Team von WordPress vorübergehend die Downloads der BdThemes-Plugins deaktivierte. Paolo Tresso von Wordfence stellte fest, dass im Gegensatz zu typischen Supply-Chain-Angriffen keine Quellcodedateien im offiziellen WordPress.org-Repository während dieses Vorfalls verändert wurden.