WPML

주말 동안 저희 사이트가 해킹되어 고객 데이터가 손실되었습니다. 방금 사이트 재구축을 완료했으며 다시 정상적으로 작동하고 있습니다.

많은 고객이 WPML 플러그인의 익스플로잇에 대한 매우 우려스러운 이메일을 받았습니다. 이 이메일은 저희 사이트에 침입하여 메일러를 사용한 침입자가 보낸 것입니다. 당연히 이 메시지는 저희가 보낸 것이 아닙니다. 이러한 이메일을 받으셨다면 삭제하세요. 해킹된 이메일의 링크를 클릭하면 추가적인 문제가 발생할 수 있습니다.

저희는 wpml.org를 업데이트하고, 모든 것을 재구축 및 재설치했습니다. 관리 화면 접근 시 2단계 인증을 사용하도록 보안을 강화하고 웹 서버가 파일 시스템에 접근할 수 있는 권한을 최소화했습니다.

이는 해킹에 대한 실제 대응이라기보다는 예방 조치에 가깝습니다. 저희 데이터에 따르면 해커는 내부 정보(이전 SSH 비밀번호)와 과거 당사 직원으로 근무할 당시 남겨둔 취약점을 사용한 것으로 나타났습니다.

이번 해킹은 WordPress, WPML 또는 다른 플러그인의 익스플로잇을 통해 이루어진 것이 아니라 이러한 내부 정보를 사용하여 발생했습니다. 어쨌든 큰 피해가 발생했으며 이미 벌어진 일입니다.

다음 사항을 명확히 알려드립니다.

  • 사이트에서 실행 중인 WPML 플러그인에는 이 익스플로잇이 포함되어 있지 않습니다.
  • 결제 정보는 유출되지 않았습니다(저희는 결제 정보를 저장하지 않습니다).
  • 침입자는 이름과 이메일을 확보했으며 WPML.org의 계정에 접근할 수도 있습니다.
  • 침입자가 사이트 키를 탈취한 것은 사실이지만 아무런 소용이 없습니다. 사이트 키는 사이트가 wpml.org에서 업데이트를 받을 수 있도록 허용할 뿐입니다. 침입자는 이 키를 사용하여 사이트에 어떠한 변경 사항도 적용할 수 없습니다.

이제 모든 고객에게 wpml.org의 계정을 재설정할 것을 권장합니다. 이렇게 하려면 계정에 로그인하세요. 공격자가 속임수 이메일을 계속 보내고 있을 수 있으므로 이메일의 링크를 클릭하지 마세요. 로그인하려면 브라우저를 열고 https://wpml.org를 입력한 후 로그인하세요.

침해 사고 이후 추가로 취해야 할 조치가 있을 가능성이 높습니다. 이번 주 초에 더 자세한 요약이 포함된 후속 이메일을 보내드리겠습니다.

이러한 사태를 초래한 점에 대해 진심으로 사과드립니다. 저희 팀은 필요한 모든 사항을 도와드릴 준비가 되어 있습니다. 여기에 댓글을 남기거나 문의 양식을 사용하여 저희에게 직접 글을 남기실 수 있습니다.

이 글이 유용했나요? 이 글을 공유하세요: