Nuestro sitio fue hackeado durante el fin de semana, lo que causó la pérdida de datos de clientes. Acabamos de terminar de reconstruir el sitio y vuelve a funcionar con normalidad.
Muchos de nuestros clientes recibieron correos electrónicos muy alarmantes sobre una vulnerabilidad en el plugin WPML. Este correo fue enviado por un intruso que accedió a nuestro sitio y usó nuestro sistema de correo. Obviamente, ese mensaje no fue enviado por nosotros. Si usted recibió un correo de este tipo, por favor elimínelo. Seguir enlaces en correos hackeados puede causar problemas adicionales.
Actualizamos wpml.org, reconstruimos todo y reinstalamos todo. Aseguramos el acceso al panel de administración mediante autenticación de dos factores y minimizamos el acceso que el servidor web tiene al sistema de archivos.
Estas son más bien precauciones que una respuesta real al hackeo. Nuestros datos muestran que el hacker utilizó información interna (una antigua contraseña SSH) y una vulnerabilidad que se dejó para sí mismo mientras era nuestro empleado.
Este hackeo no se realizó a través de una vulnerabilidad en WordPress, WPML u otro plugin, sino utilizando esta información interna. En cualquier caso, el daño es grande y ya está hecho.
Para que quede claro:
- El plugin WPML que se ejecuta en su sitio no contiene esta vulnerabilidad.
- Su información de pago no se vio comprometida (no la almacenamos).
- El intruso sí tiene su nombre y correo electrónico, y podría tener acceso a su cuenta en WPML.org.
- El intruso efectivamente robó las claves del sitio, pero no sirven de nada. Las claves del sitio permiten que su sitio reciba actualizaciones de wpml.org. El intruso no puede enviar ningún cambio a su sitio utilizando estas claves.
Recomendamos ahora a todos los clientes que restablezcan sus cuentas en wpml.org. Para hacerlo, inicie sesión en su cuenta. Por favor, no siga los enlaces de los correos electrónicos, ya que el atacante podría seguir enviando correos para engañarle. Para iniciar sesión, abra un navegador, escriba https://wpml.org e inicie sesión.
Lo más probable es que haya acciones adicionales posteriores a la brecha que tendremos que tomar. Enviaremos un correo electrónico de seguimiento a principios de esta semana con un resumen más completo.
Por supuesto, todos nos disculpamos por ser responsables de este desastre. Nuestro equipo está disponible para ayudarle con cualquier cosa que necesite. Puede dejar comentarios aquí o utilizar nuestro formulario de contacto para escribirnos directamente.


