WPML

Trang web của chúng tôi đã bị hack vào cuối tuần, gây mất mát dữ liệu của khách hàng. Chúng tôi vừa hoàn thành việc xây dựng lại trang web và nó đã trở lại trạng thái hoạt động bình thường.

Nhiều khách hàng của chúng tôi đã nhận được các email rất đáng lo ngại về một lỗ hổng trên plugin WPML. Email này được gửi từ một kẻ xâm nhập, người đã lọt vào trang web của chúng tôi và sử dụng hệ thống gửi thư của chúng tôi. Rõ ràng là tin nhắn đó không phải do chúng tôi gửi. Nếu bạn nhận được một email như vậy, vui lòng xóa nó. Việc truy cập vào các liên kết trong các email bị hack có thể gây ra thêm các vấn đề khác.

Chúng tôi đã cập nhật wpml.org, xây dựng lại mọi thứ và cài đặt lại mọi thứ. Chúng tôi đã bảo mật quyền truy cập vào trang quản trị bằng cách sử dụng xác thực 2 yếu tố và giảm thiểu quyền truy cập của máy chủ web vào hệ thống tệp.

Đây là những biện pháp phòng ngừa nhiều hơn là phản ứng thực tế đối với vụ hack. Dữ liệu của chúng tôi cho thấy hacker đã sử dụng thông tin nội bộ (một mật khẩu SSH cũ) và một lỗ hổng mà hắn đã tự để lại cho mình khi còn là nhân viên của chúng tôi.

Vụ hack này không được thực hiện thông qua một lỗ hổng trong WordPress, WPML hay một plugin nào khác, mà bằng cách sử dụng thông tin nội bộ này. Dù sao đi nữa, thiệt hại là rất lớn và nó đã xảy ra rồi.

Để nói rõ hơn:

  • Plugin WPML đang chạy trên trang web của bạn không chứa lỗ hổng này.
  • Thông tin thanh toán của bạn không bị xâm phạm (chúng tôi không lưu trữ thông tin đó).
  • Kẻ xâm nhập thực sự có tên và email của bạn và có thể có quyền truy cập vào tài khoản của bạn tại WPML.org.
  • Kẻ xâm nhập thực sự đã đánh cắp các khóa trang web, nhưng chúng không có tác dụng gì. Các khóa trang web cho phép trang web của bạn nhận các bản cập nhật từ wpml.org. Kẻ xâm nhập không thể đẩy bất kỳ thay đổi nào lên trang web của bạn bằng các khóa này.

Hiện tại, chúng tôi khuyên tất cả khách hàng nên đặt lại tài khoản của họ trên wpml.org. Để thực hiện việc này, hãy đăng nhập vào tài khoản của bạn. Vui lòng không truy cập vào các liên kết trong email, vì kẻ tấn công có thể vẫn đang gửi email để lừa bạn. Để đăng nhập, hãy mở trình duyệt, nhập https://wpml.org và đăng nhập.

Rất có thể sẽ có thêm các hành động sau vi phạm mà chúng tôi sẽ cần phải thực hiện. Chúng tôi sẽ gửi một email tiếp theo vào đầu tuần này với một bản tóm tắt đầy đủ hơn.

Tất nhiên, chúng tôi vô cùng xin lỗi vì đã để xảy ra mớ hỗn độn này. Đội ngũ của chúng tôi luôn sẵn sàng trợ giúp bất cứ điều gì bạn cần. Bạn có thể để lại bình luận tại đây hoặc sử dụng biểu mẫu liên hệ của chúng tôi để viết thư trực tiếp cho chúng tôi.

Bạn thấy bài viết này hữu ích? Hãy chia sẻ bài viết này: