Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OptinMonster WordPress Eklentisi Acil: CDN Tedarik Zinciri Saldırısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OptinMonster WordPress Eklentisi Acil: CDN Tedarik Zinciri Saldırısı!

Siber Güvenlik

OptinMonster WordPress Eklentisi Acil: CDN Tedarik Zinciri Saldırısı!

teknomers
Son güncelleme: 15 Haziran 2026 21:31
teknomers
Paylaş
Paylaş

Son Gelişmeler ve Önemi

Son dönemde, WordPress eklentileri olan OptinMonster, TrustPulse ve PushEngage bir tedarik zinciri saldırısına maruz kaldı. Bu durum, Awesome Motive içerik dağıtım ağı (CDN) üzerinden milyonlarca web sitesini etkilemektedir.

Saldırı Nasıl Çalışıyor?

Bu saldırı, Sansec adlı siber güvenlik firması tarafından keşfedildi ve OptinMonster ile TrustPulse kullanıcılarına, 12 Haziran’da UTC 22:17 ile 22:42 arasında zararlı JavaScript kodları iletildi. Saldırının etkisi, PushEngage üzerinden de 13 Haziran’a kadar devam etti.

Malware, yalnızca bir WordPress yöneticisi enfekte olmuş bir web sayfasını ziyaret ettiğinde tetikleniyor. Bu aşamada kullanıcıdan kimlik doğrulama token’ları ve nonce’lar toplanıyor, ardından bir sahte yönetici hesabı oluşturuluyor. Saldırganlar, gizli bir arka kapı eklentisi yükleyip, Tidio taklidi yapan bir alan adına veri gönderme kanalı kuruyorlar.

Etkilenen Sistemler

Saldırganlar, ele geçirdikleri sistemde aşağıdaki dosyalara değişiklik yapmışlardır:

  • a.omappapi.com/app/js/api.min.js – OptinMonster
  • a.opmnstr.com/app/js/api.min.js – OptinMonster
  • a.optnmstr.com/app/js/api.min.js – OptinMonster
  • a.trstplse.com/app/js/api.min.js – TrustPulse

Awesome Motive, saldırının başlangıcında UpdraftPlus WordPress eklentisindeki bilinen bir açığı kullanarak sunucuya erişim sağlandığını bildirdi.

Çözüm ve Korunma

Awesome Motive, marketing web sitesini güvence altına alarak yeni bir sunucuya geçiş yaptıklarını ve bütün kimlik bilgilerini yenilediklerini açıkladı. Ancak, hala aşağıdaki önlemleri almanız kritik öneme sahiptir:

  • ‘developer_api1’ veya ‘dev_xxxxxx’ adındaki sahte yönetici hesaplarını kontrol edin ve kaldırın.
  • Gizli arka kapı eklentilerini wp-content/plugins altında inspect edin.
  • Sunucu tarafında zararlı yazılım taramaları uygulayın.
  • Yönetici şifrelerini, API anahtarlarını, veritabanı kimlik bilgilerini ve WordPress güvenlik tuzlarını yenileyin.

Zararlı içerik kaldırılmış olsa da, eğer sahte yönetici hesapları ve gizli arka kapı eklentileri hâlâ mevcutsa, saldırganların erişimi devam etmektedir.

Sonuç

Web yöneticileri, etkilenen sistemler üzerinde yukarıda belirtilen adımları bir an önce uygulamalıdır. Güncellemeleri yapmayı ve şüpheli içerikleri kontrol etmeyi ihmal etmeyin. Ayrıca, bu tür saldırılara karşı sistemlerinizi daha güvenli hale getirmek için siber güvenlik önlemlerinizi gözden geçirmeniz önemlidir.

Akamai Technologies, Gelişmiş Tehditleri Durdurmak ve Sıfır Güven Benimsemesini Artırmak için Yeni Hizmet ve Araçlar Sunuyor
Yapay Zeka Algoritmalarındaki Önyargı Bulut Güvenliğine Tehdit mi?
Android Cihazlarını Kilitleyen Yeni DroidLock Zararlısı: Ransom Talebi!
Siber Beceriler Merkezi, Tulsa’da Çeşitli, Yerel Teknik Yetenek Hattı Geliştirmek İçin Açıldı
Dropbox İhlali Müşteri Kimlik Bilgilerini ve Kimlik Doğrulama Verilerini Açığa Çıkarıyor
ETİKETLENDİ:AcilCDNeklentisiOptinMonstersaldırısıtedarikWordPressZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tennessee’de Küçük İllerde Geçici Veri Merkezi Yasağı Geçti
Sonraki Makale Amerikan Dışı Yapay Zeka İçin Trump’ın Anthropic Kapatması Gerekçe Oluşturdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kuzey Koreli Hackerlar Geliştirici Araçlarıyla Kritik Malware Yayını Yapıyor
Siber Güvenlik
Acil: Avrupa Konseyi ShinyHunters Veri İhlali İddialarını Araştırıyor
Siber Güvenlik
Hyperliquid, Anthropic’i Kaybediyor: OpenAI Pazarlarını Etkiliyor
Finans
Anthropic’in Beyaz Saray ile AI Mücadelesinde Son Gelişmeler
Liste
SpaceX Halka Arz Oldu: Bilmeniz Gereken Her Şey
Yapay Zeka
AMD, MEXT’i devralarak veri merkezlerinde bellek sorununu çözmeye çalışıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?