Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OptinMonster WordPress Eklentisi Acil: CDN Tedarik Zinciri Saldırısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OptinMonster WordPress Eklentisi Acil: CDN Tedarik Zinciri Saldırısı!

Siber Güvenlik

OptinMonster WordPress Eklentisi Acil: CDN Tedarik Zinciri Saldırısı!

teknomers
Son güncelleme: 15 Haziran 2026 21:31
teknomers
Paylaş
Paylaş

Son Gelişmeler ve Önemi

Son dönemde, WordPress eklentileri olan OptinMonster, TrustPulse ve PushEngage bir tedarik zinciri saldırısına maruz kaldı. Bu durum, Awesome Motive içerik dağıtım ağı (CDN) üzerinden milyonlarca web sitesini etkilemektedir.

Saldırı Nasıl Çalışıyor?

Bu saldırı, Sansec adlı siber güvenlik firması tarafından keşfedildi ve OptinMonster ile TrustPulse kullanıcılarına, 12 Haziran’da UTC 22:17 ile 22:42 arasında zararlı JavaScript kodları iletildi. Saldırının etkisi, PushEngage üzerinden de 13 Haziran’a kadar devam etti.

Malware, yalnızca bir WordPress yöneticisi enfekte olmuş bir web sayfasını ziyaret ettiğinde tetikleniyor. Bu aşamada kullanıcıdan kimlik doğrulama token’ları ve nonce’lar toplanıyor, ardından bir sahte yönetici hesabı oluşturuluyor. Saldırganlar, gizli bir arka kapı eklentisi yükleyip, Tidio taklidi yapan bir alan adına veri gönderme kanalı kuruyorlar.

Etkilenen Sistemler

Saldırganlar, ele geçirdikleri sistemde aşağıdaki dosyalara değişiklik yapmışlardır:

  • a.omappapi.com/app/js/api.min.js – OptinMonster
  • a.opmnstr.com/app/js/api.min.js – OptinMonster
  • a.optnmstr.com/app/js/api.min.js – OptinMonster
  • a.trstplse.com/app/js/api.min.js – TrustPulse

Awesome Motive, saldırının başlangıcında UpdraftPlus WordPress eklentisindeki bilinen bir açığı kullanarak sunucuya erişim sağlandığını bildirdi.

Çözüm ve Korunma

Awesome Motive, marketing web sitesini güvence altına alarak yeni bir sunucuya geçiş yaptıklarını ve bütün kimlik bilgilerini yenilediklerini açıkladı. Ancak, hala aşağıdaki önlemleri almanız kritik öneme sahiptir:

  • ‘developer_api1’ veya ‘dev_xxxxxx’ adındaki sahte yönetici hesaplarını kontrol edin ve kaldırın.
  • Gizli arka kapı eklentilerini wp-content/plugins altında inspect edin.
  • Sunucu tarafında zararlı yazılım taramaları uygulayın.
  • Yönetici şifrelerini, API anahtarlarını, veritabanı kimlik bilgilerini ve WordPress güvenlik tuzlarını yenileyin.

Zararlı içerik kaldırılmış olsa da, eğer sahte yönetici hesapları ve gizli arka kapı eklentileri hâlâ mevcutsa, saldırganların erişimi devam etmektedir.

Sonuç

Web yöneticileri, etkilenen sistemler üzerinde yukarıda belirtilen adımları bir an önce uygulamalıdır. Güncellemeleri yapmayı ve şüpheli içerikleri kontrol etmeyi ihmal etmeyin. Ayrıca, bu tür saldırılara karşı sistemlerinizi daha güvenli hale getirmek için siber güvenlik önlemlerinizi gözden geçirmeniz önemlidir.

Vectra AI, Hibrit Saldırılara Karşı Savunmak İçin Geliştirilmiş Küresel, 7×24 Açık MXDR Hizmetini Başlatıyor
Acil: CISA, F5 BIG-IP APM İçin Kritik CVE-2025-53521’i Ekledi
Bu Windows güvenlik saldırısı, virüsten koruma yazılımınızı devre dışı bırakabilir
Interpol ve FBI, Moldova Merkezli Siber Çemberi Engelledi

Fortinet’ten Uyarı: FortiGate VPN Cihazlarında Süreklilik Sağlayan Post-Exploit Teknikleri Kullanılıyor

ETİKETLENDİ:AcilCDNeklentisiOptinMonstersaldırısıtedarikWordPressZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tennessee’de Küçük İllerde Geçici Veri Merkezi Yasağı Geçti
Sonraki Makale Amerikan Dışı Yapay Zeka İçin Trump’ın Anthropic Kapatması Gerekçe Oluşturdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Telefonunuzda Okumayı Kolaylaştırmanın 7 Yolu: Göz Yorgunluğunu Azaltın!
Genel
Dikey Video Dönemi Başladı
Liste
Zeiss, ASML’nin EUV cihaz üretimini artırmak için tesisini genişletiyor
Donanım
2026’nın En İyi Sırt Çantası Yatakları: Trail’de Test Edildi!
Genel
Meccha Chameleon’a Zararlı Yazılım Tehdidi: Steam Workshop Haritaları
Oyun
Oyun PC’sine 266 dolara Nvidia Tesla V100 ekledi: 32GB VRAM ile 27 milyar parametreli modeli 32 token/saniye çalıştırıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?