Наш сайт был взломан на выходных, что привело к утечке данных клиентов. Мы только что закончили восстановление сайта, и он снова в рабочем состоянии.
Многие из наших клиентов получили очень тревожные электронные письма об уязвимости в плагине WPML. Это письмо было отправлено злоумышленником, который проник на наш сайт и использовал нашу систему рассылки. Очевидно, что это сообщение было отправлено не нами. Если Вы получили такое письмо, пожалуйста, удалите его. Переход по ссылкам во взломанных письмах может вызвать дополнительные проблемы.
Мы обновили wpml.org, всё пересобрали и переустановили. Мы защитили доступ к админ-панели с помощью двухфакторной аутентификации и минимизировали доступ веб-сервера к файловой системе.
Это скорее меры предосторожности, чем фактический ответ на взлом. Наши данные показывают, что хакер использовал внутреннюю информацию (старый пароль SSH) и лазейку, которую он оставил для себя, когда был нашим сотрудником.
Этот взлом был осуществлен не через уязвимость в WordPress, WPML или другом плагине, а с использованием этой внутренней информации. В любом случае, ущерб велик, и он уже нанесен.
Внесем ясность:
- Плагин WPML, работающий на Вашем сайте, не содержит этой уязвимости.
- Ваша платежная информация не была скомпрометирована (мы её не храним).
- У злоумышленника действительно есть Ваше имя и адрес электронной почты, и он может иметь доступ к Вашей учётной записи на WPML.org.
- Злоумышленник действительно украл ключи сайта, но они бесполезны. Ключи сайта позволяют Вашему сайту получать обновления с wpml.org. Злоумышленник не может вносить какие-либо изменения на Ваш сайт с помощью этих ключей.
Теперь мы рекомендуем всем клиентам сбросить свои учётные записи на wpml.org. Для этого войдите в свою учётную запись. Пожалуйста, не переходите по ссылкам в письмах, так как злоумышленник всё еще может рассылать письма, чтобы обмануть Вас. Чтобы войти в систему, откройте браузер, введите https://wpml.org и авторизуйтесь.
Скорее всего, нам потребуется предпринять дополнительные действия после взлома. Мы отправим дополнительное письмо в начале этой недели с более подробной информацией.
Конечно, мы приносим извинения за то, что допустили эту ситуацию. Наша команда готова помочь Вам со всем необходимым. Вы можете оставить комментарии здесь или использовать нашу контактную форму, чтобы написать нам напрямую.


