WPML

האתר שלנו נפרץ במהלך סוף השבוע, מה שגרם לאובדן נתוני לקוחות. בדיוק סיימנו לבנות מחדש את האתר והוא חזר למצב פעולה תקין.

רבים מהלקוחות שלנו קיבלו הודעות דוא"ל מטרידות מאוד לגבי פרצת אבטחה בתוסף WPML. דוא"ל זה נשלח על ידי פורץ שחדר לאתר שלנו והשתמש במערכת הדיוור שלנו. מובן מאליו שהודעה זו לא נשלחה מאיתנו. אם קיבלת דוא"ל כזה, מחק אותו. לחיצה על קישורים בהודעות דוא"ל שנשלחו על ידי פורצים עלולה לגרום לבעיות נוספות.

עדכנו את wpml.org, בנינו הכל מחדש והתקנו הכל מחדש. אבטחנו את הגישה לאזור הניהול באמצעות אימות דו-שלבי וצמצמנו את הגישה של שרת האינטרנט למערכת הקבצים.

אלו יותר אמצעי זהירות מאשר תגובה בפועל לפריצה. הנתונים שלנו מראים שההאקר השתמש במידע פנים (סיסמת SSH ישנה) ובפרצה שהוא השאיר לעצמו בזמן שהיה עובד שלנו.

פריצה זו לא בוצעה דרך פרצת אבטחה ב־WordPress, ב־WPML או בתוסף אחר, אלא באמצעות מידע פנים זה. בכל מקרה, הנזק הוא גדול והוא כבר נעשה.

למען הסר ספק:

  • תוסף WPML שפועל באתר שלך אינו מכיל את פרצת האבטחה הזו.
  • פרטי התשלום שלך לא נחשפו (אנחנו לא שומרים אותם).
  • לפורץ אכן יש את שמך וכתובת הדוא"ל שלך, וייתכן שיש לו גישה לחשבון שלך ב־WPML.org.
  • הפורץ אכן גנב את מפתחות האתר, אך אין בהם כל תועלת. מפתחות האתר מאפשרים לאתר שלך לקבל עדכונים מ־wpml.org. הפורץ אינו יכול לדחוף שינויים כלשהם לאתר שלך באמצעות מפתחות אלו.

אנו ממליצים כעת לכל הלקוחות לאפס את החשבונות שלהם ב־wpml.org. כדי לעשות זאת, היכנס אל החשבון שלך. אל תלחצו על קישורים בהודעות דוא"ל, מכיוון שהתוקף עשוי עדיין לשלוח הודעות דוא"ל כדי להטעות אתכם. כדי להיכנס, פתחו דפדפן, הקלידו https://wpml.org והיכנסו.

קרוב לוודאי שיהיו פעולות נוספות לאחר הפריצה שנצטרך לנקוט. אנו נשלח דוא"ל המשך בתחילת השבוע עם סיכום מלא יותר.

כמובן, כולנו מתנצלים על כך שאנו אחראים לבלאגן הזה. הצוות שלנו זמין לעזור בכל מה שתצטרך. תוכל להשאיר תגובות כאן או להשתמש בטופס יצירת הקשר שלנו כדי לכתוב לנו ישירות.

מצאת את זה שימושי? שתף מאמר זה: