تعرض موقعنا للاختراق خلال عطلة نهاية الأسبوع، مما تسبب في فقدان بيانات العملاء. لقد انتهينا للتو من إعادة بناء الموقع وعاد إلى حالة العمل.
تلقى العديد من عملائنا رسائل بريد إلكتروني مزعجة للغاية حول وجود ثغرة في إضافة WPML. أُرسلت هذه الرسالة من قبل متسلل تمكن من الدخول إلى موقعنا واستخدم نظام المراسلة الخاص بنا. من الواضح أن تلك الرسالة لم تُرسل من قبلنا. إذا تلقيت مثل هذه الرسالة، يُرجى حذفها. قد يتسبب تتبع الروابط الموجودة في رسائل البريد الإلكتروني المخترقة في حدوث مشكلات إضافية.
لقد قمنا بتحديث wpml.org، وأعدنا بناء وتثبيت كل شيء. كما قمنا بتأمين الوصول إلى لوحة التحكم باستخدام المصادقة الثنائية، وقللنا من صلاحيات وصول خادم الويب إلى نظام الملفات.
تُعد هذه الإجراءات بمثابة تدابير احترازية أكثر من كونها استجابة فعلية للاختراق. تُظهر بياناتنا أن المخترق استخدم معلومات داخلية (كلمة مرور SSH قديمة) وثغرة تركها لنفسه عندما كان موظفاً لدينا.
لم يتم هذا الاختراق عبر ثغرة في WordPress أو WPML أو أي إضافة أخرى، بل باستخدام هذه المعلومات الداخلية. على أي حال، الضرر كبير وقد وقع بالفعل.
للتوضيح:
- إضافة WPML التي تعمل على موقعك لا تحتوي على هذه الثغرة.
- لم تتعرض معلومات الدفع الخاصة بك للخطر (نحن لا نقوم بتخزينها).
- يمتلك المتسلل بالفعل اسمك وبريدك الإلكتروني، وربما يكون لديه وصول إلى حسابك على WPML.org.
- لقد سرق المتسلل بالفعل مفاتيح الموقع، ولكن ليس لها أي فائدة. تتيح مفاتيح الموقع لموقعك الحصول على تحديثات من wpml.org. لا يمكن للمتسلل دفع أي تغييرات إلى موقعك باستخدام هذه المفاتيح.
نوصي الآن جميع العملاء بإعادة تعيين حساباتهم في wpml.org. للقيام بذلك، سجّل الدخول إلى حسابك. يُرجى عدم تتبع الروابط الموجودة في رسائل البريد الإلكتروني، حيث قد يستمر المهاجم في إرسال رسائل لخداعك. لتسجيل الدخول، افتح متصفحاً، واكتب https://wpml.org وسجّل الدخول.
من المرجح أن تكون هناك إجراءات إضافية بعد الاختراق سيتعين علينا اتخاذها. سنرسل رسالة بريد إلكتروني للمتابعة في وقت مبكر من هذا الأسبوع تتضمن ملخصاً أكثر شمولاً.
بالطبع، نعتذر جميعاً عن مسؤوليتنا عن هذه الفوضى. فريقنا متاح للمساعدة في أي شيء تحتاجه. يمكنك ترك تعليقات هنا أو استخدام نموذج الاتصال الخاص بنا لمراسلتنا مباشرة.


