alerta en wordpress webs comprometidas por plugins infectados

Alerta en WordPress: miles de webs comprometidas por plugins infectados

Recientemente, un ataque a la cadena de suministro ha puesto en jaque la ciberseguridad de más de 36,000 sitios web que utilizan WordPress. En este artículo, vamos a desmenuzar lo que está ocurriendo y qué medidas puedes tomar si tu página podría estar afectada.

¿Qué está pasando con los plugins de WordPress?

Según una investigación del equipo de Wordfence, cinco plugins de WordPress han estado distribuyendo actualizaciones maliciosas. Estas actualizaciones, disponibles en WordPress.org, han sido manipuladas para crear cuentas administrativas controladas por los atacantes, permitiéndoles acceso total a los sitios afectados.

¿Cómo afecta esto a mi página web?

Cuando se instalan estos plugins infectados, no solo se crea una cuenta administradora a espaldas del propietario del sitio, sino que también se inyecta código maligno en el pie de página de la web. Este código ha sido diseñado para manipular resultados de SEO, aunque no es especialmente sofisticado ni está muy ofuscado, lo cual facilita su identificación y eliminación.

Cronología del problema

Los primeros indicios del ataque fueron detectados el sábado por un miembro del equipo de revisión de plugins de WordPress. Después de un análisis exhaustivo, se encontró que al menos cuatro plugins adicionales estaban afectados con un código similar. Las primeras infecciones se remontan al 21 de junio de 2024, y los ataques aún estaban en curso hace apenas unas horas.

¿Qué debes hacer si usas uno de estos plugins?

  1. Desinstala el plugin sospechoso: Esta debe ser tu primera acción si tienes instalado alguno de los plugins identificados como comprometidos.

  2. Revisa cuentas de administrador: Verifica si en tu sitio se han creado cuentas de administrador nuevas sin tu autorización. Las cuentas sospechosas pueden tener nombres como «Options» o «PluginAuth».

  3. Busca conexiones sospechosas: Los investigadores recomiendan revisar si hay conexiones a tu sitio desde la dirección IP 94.156.79.8. Si encuentras actividad desde esta dirección, es posible que tu sitio esté siendo manipulado.

  4. Utiliza herramientas de seguridad: Si tienes el Wordfence Vulnerability Scanner instalado, este te alertará si estás usando plugins comprometidos. Si todavía no lo has hecho, considera instalar un escáner de vulnerabilidades para prevenir futuros accidentes.

El camino hacia la seguridad

Este incidente es un recordatorio de que en la era digital, la ciberseguridad sigue siendo crucial. La protección de nuestros sitios web, datos y usuarios no es algo que podamos dar por sentado. Debemos estar siempre actualizados y preparados para actuar rápidamente en caso de un ataque.

Para conocer más acerca de la ciberseguridad y cómo puedes proteger mejor tus activos digitales, te recomiendo visitar nuestra sección dedicada en ciberyseguridad.com.

¿Tienes tú también alguno de estos plugins instalados? ¡Corre a revisarlo y no dudes en compartir tu experiencia en la sección de comentarios! La colaboración y el intercambio de información son nuestras mejores armas frente a los ciberdelincuentes.

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *