Unsere Website wurde am Wochenende gehackt, was zum Verlust von Kundendaten führte. Wir haben die Wiederherstellung der Website gerade abgeschlossen und sie ist wieder voll funktionsfähig.
Viele unserer Kunden haben sehr beunruhigende E-Mails über einen Exploit im WPML-Plugin erhalten. Diese E-Mail wurde von einem Eindringling gesendet, der sich Zugang zu unserer Website verschafft und unser E-Mail-System genutzt hat. Offensichtlich stammte diese Nachricht nicht von uns. Wenn Sie eine solche E-Mail erhalten haben, löschen Sie diese bitte. Das Klicken auf Links in gehackten E-Mails kann zusätzliche Probleme verursachen.
Wir haben wpml.org aktualisiert, alles neu aufgebaut und neu installiert. Wir haben den Zugriff auf den Admin-Bereich mit einer 2-Faktor-Authentifizierung gesichert und den Zugriff des Webservers auf das Dateisystem minimiert.
Dies sind eher Vorsichtsmaßnahmen als eine tatsächliche Reaktion auf den Hack. Unsere Daten zeigen, dass der Hacker Insider-Informationen (ein altes SSH-Passwort) und eine Sicherheitslücke nutzte, die er sich selbst hinterlassen hatte, als er noch unser Mitarbeiter war.
Dieser Hack erfolgte nicht über einen Exploit in WordPress, WPML oder einem anderen Plugin, sondern unter Verwendung dieser Insider-Informationen. In jedem Fall ist der Schaden groß und bereits entstanden.
Um es klarzustellen:
- Das WPML-Plugin, das auf Ihrer Website läuft, enthält diesen Exploit nicht.
- Ihre Zahlungsinformationen wurden nicht kompromittiert (wir speichern diese nicht).
- Der Eindringling hat jedoch Ihren Namen und Ihre E-Mail-Adresse und hat möglicherweise Zugriff auf Ihr Konto auf WPML.org.
- Der Eindringling hat zwar die Website-Keys gestohlen, aber diese sind nutzlos. Die Website-Keys ermöglichen es Ihrer Website, Updates von wpml.org zu erhalten. Der Eindringling kann mit diesen Keys keine Änderungen an Ihrer Website vornehmen.
Wir empfehlen nun allen Kunden, ihre Konten auf wpml.org zurückzusetzen. Melden Sie sich dazu in Ihrem Konto an. Bitte klicken Sie nicht auf Links in E-Mails, da der Angreifer möglicherweise weiterhin E-Mails sendet, um Sie zu täuschen. Um sich anzumelden, öffnen Sie einen Browser, tippen Sie https://wpml.org ein und melden Sie sich an.
Es wird höchstwahrscheinlich zusätzliche Maßnahmen nach dem Vorfall geben, die wir ergreifen müssen. Wir werden Anfang dieser Woche eine Folge-E-Mail mit einer vollständigeren Zusammenfassung senden.
Natürlich entschuldigen wir uns alle dafür, dass wir für dieses Chaos verantwortlich sind. Unser Team steht Ihnen bei allem zur Verfügung, was Sie benötigen. Sie können hier Kommentare hinterlassen oder unser Kontaktformular nutzen, um uns direkt zu schreiben.


