수천 개의 웹사이트에서 사용되는 수십 개의 WordPress 플러그인에 백도어가 심어졌습니다.
(techcrunch.com)
워드프레스 플러그인 제작사인 'Essential Plugin'의 소유주가 변경된 후, 수십 개의 플러그인에 백도어가 삽입되어 2만 개 이상의 웹사이트가 보안 위협에 노출되었습니다. 이는 소프트웨어 소유권 변경을 이용한 전형적인 공급망 공격(Supply Chain Attack) 사례로, 악성 코드가 유포되어 설치된 웹사이트를 해킹할 위험이 있습니다.
이 글의 핵심 포인트
- 1Essential Plugin 소유주 변경 후 수십 개의 플러그인에 백도어 삽입 확인
- 220,000개 이상의 활성 워드프레스 설치 환경이 공격 대상에 포함됨
- 3