WPML

Il nostro sito è stato violato durante il fine settimana, causando la perdita di dati dei clienti. Abbiamo appena finito di ricostruire il sito ed è tornato a funzionare.

Molti dei nostri clienti hanno ricevuto e-mail molto allarmanti riguardo a un exploit nel plugin WPML. Questa e-mail è stata inviata da un intruso che è entrato nel nostro sito e ha utilizzato il nostro sistema di posta. Ovviamente, quel messaggio non è stato inviato da noi. Se hai ricevuto un’e-mail del genere, ti preghiamo di eliminarla. Seguire i link presenti in e-mail compromesse può causare ulteriori problemi.

Abbiamo aggiornato wpml.org, ricostruito e reinstallato tutto. Abbiamo protetto l’accesso all’area di amministrazione utilizzando l’autenticazione a due fattori e ridotto al minimo l’accesso che il server web ha al file system.

Queste sono più precauzioni che una vera e propria risposta alla violazione. I nostri dati mostrano che l’hacker ha utilizzato informazioni interne (una vecchia password SSH) e una falla che aveva lasciato per sé mentre era un nostro dipendente.

Questa violazione non è avvenuta tramite un exploit in WordPress, in WPML o in un altro plugin, ma utilizzando queste informazioni interne. In ogni caso, il danno è grave ed è già stato fatto.

Per essere chiari:

  • Il plugin WPML in esecuzione sul tuo sito non contiene questo exploit.
  • Le tue informazioni di pagamento non sono state compromesse (non le memorizziamo).
  • L’intruso è in possesso del tuo nome e della tua e-mail e potrebbe avere accesso al tuo account su WPML.org.
  • L’intruso ha effettivamente rubato le chiavi del sito, ma sono inutili. Le chiavi del sito permettono al tuo sito di ricevere aggiornamenti da wpml.org. L’intruso non può inviare alcuna modifica al tuo sito utilizzando queste chiavi.

Consigliamo ora a tutti i clienti di resettare i propri account su wpml.org. Per farlo, accedi al tuo account. Ti preghiamo di non seguire i link nelle e-mail, poiché l’aggressore potrebbe ancora inviare e-mail per ingannarti. Per accedere, apri un browser, digita https://wpml.org ed effettua l’accesso.

Molto probabilmente ci saranno ulteriori azioni post-violazione che dovremo intraprendere. Invieremo un’e-mail di follow-up all’inizio di questa settimana con un riepilogo più completo.

Naturalmente, ci scusiamo tutti per essere responsabili di questi disagi. Il nostro team è a disposizione per aiutarti con qualsiasi cosa ti serva. Puoi lasciare dei commenti qui o usare il nostro modulo di contatto per scriverci direttamente.

L’hai trovato utile? Condividi questo articolo: