เว็บไซต์ของเราถูกแฮ็กในช่วงสุดสัปดาห์ที่ผ่านมา ซึ่งทำให้ข้อมูลของลูกค้าสูญหาย เราเพิ่งสร้างเว็บไซต์ขึ้นใหม่เสร็จสิ้นและกลับมาใช้งานได้ตามปกติแล้ว
ลูกค้าของเราหลายรายได้รับอีเมลที่สร้างความกังวลใจอย่างมากเกี่ยวกับช่องโหว่ในปลั๊กอิน WPML อีเมลนี้ถูกส่งจากผู้บุกรุกที่เข้ามาในเว็บไซต์ของเราและใช้ระบบส่งอีเมลของเรา แน่นอนว่าข้อความนั้นไม่ได้ส่งจากเรา หากคุณได้รับอีเมลดังกล่าว โปรดลบทิ้ง การคลิกลิงก์ในอีเมลที่ถูกแฮ็กอาจทำให้เกิดปัญหาเพิ่มเติมได้
เราได้อัปเดต wpml.org สร้างทุกอย่างขึ้นใหม่และติดตั้งทุกอย่างใหม่ เราได้รักษาความปลอดภัยในการเข้าถึงหน้าจัดการเว็บไซต์โดยใช้การรับรองความถูกต้องแบบ 2 ปัจจัย และลดการเข้าถึงที่เว็บเซิร์ฟเวอร์มีต่อระบบไฟล์ให้เหลือน้อยที่สุด
สิ่งเหล่านี้เป็นมาตรการป้องกันมากกว่าการตอบสนองต่อการแฮ็กจริง ข้อมูลของเราแสดงให้เห็นว่าแฮ็กเกอร์ใช้ข้อมูลภายใน (รหัสผ่าน SSH เก่า) และช่องโหว่ที่เขาทิ้งไว้ให้ตัวเองในขณะที่ยังเป็นพนักงานของเรา
การแฮ็กครั้งนี้ไม่ได้ทำผ่านช่องโหว่ใน WordPress, WPML หรือปลั๊กอินอื่น แต่ใช้ข้อมูลภายในนี้ อย่างไรก็ตาม ความเสียหายนั้นมีมากและได้เกิดขึ้นแล้ว
เพื่อความชัดเจน:
- ปลั๊กอิน WPML ที่ทำงานบนเว็บไซต์ของคุณไม่มีช่องโหว่นี้
- ข้อมูลการชำระเงินของคุณไม่ถูกบุกรุก (เราไม่ได้จัดเก็บไว้)
- ผู้บุกรุกมีชื่อและอีเมลของคุณ และอาจเข้าถึงบัญชีของคุณที่ WPML.org ได้
- ผู้บุกรุกได้ขโมยไซต์คีย์ไปจริง แต่ก็ไม่มีประโยชน์ใด ๆ ไซต์คีย์ช่วยให้เว็บไซต์ของคุณได้รับการอัปเดตจาก wpml.org ผู้บุกรุกไม่สามารถผลักดันการเปลี่ยนแปลงใด ๆ ไปยังเว็บไซต์ของคุณโดยใช้คีย์เหล่านี้ได้
ตอนนี้เราขอแนะนำให้ลูกค้าทุกรายรีเซ็ตบัญชีของตนใน wpml.org ในการดำเนินการนี้ ให้เข้าสู่ระบบ บัญชีของคุณ โปรดอย่าคลิกลิงก์ในอีเมล เนื่องจากผู้โจมตีอาจยังคงส่งอีเมลเพื่อหลอกลวงคุณอยู่ ในการเข้าสู่ระบบ ให้เปิดเบราว์เซอร์ พิมพ์ https://wpml.org แล้วเข้าสู่ระบบ
มีแนวโน้มว่าเราจะต้องดำเนินการเพิ่มเติมหลังการละเมิด เราจะส่งอีเมลติดตามผลในช่วงต้นสัปดาห์นี้พร้อมสรุปที่สมบูรณ์ยิ่งขึ้น
แน่นอนว่าเราทุกคนขออภัยที่ต้องรับผิดชอบต่อความวุ่นวายนี้ ทีมงานของเราพร้อมที่จะช่วยเหลือในทุกสิ่งที่คุณต้องการ คุณสามารถแสดงความคิดเห็นที่นี่หรือใช้ แบบฟอร์มติดต่อ ของเราเพื่อเขียนถึงเราโดยตรง


