WPML

我们的网站在周末遭到黑客攻击,导致客户数据丢失。我们刚刚完成了网站的重建,目前已恢复正常运行。

我们的许多客户收到了关于 WPML 插件存在漏洞的令人不安的电子邮件。这封邮件是由侵入我们网站并使用我们邮件系统的入侵者发送的。显然,该消息并非由我们发送。如果您收到了此类电子邮件,请将其删除。点击黑客邮件中的链接可能会导致更多问题。

我们更新了 wpml.org,重建并重新安装了所有内容。我们通过双重身份验证保护了管理后台的访问权限,并最小化了 Web 服务器对文件系统的访问权限。

这些措施更多是预防措施,而非对此次黑客攻击的直接回应。我们的数据显示,黑客利用了内部信息(一个旧的 SSH 密码)以及他在作为我们员工期间为自己留下的漏洞。

此次黑客攻击并非通过 WordPress、WPML 或其他插件中的漏洞进行,而是利用了这些内部信息。无论如何,损失是巨大的,并且已经造成。

需要澄清的是:

  • 您网站上运行的 WPML 插件不包含此漏洞。
  • 您的付款信息未被泄露(我们不会存储这些信息)。
  • 入侵者确实获取了您的姓名和电子邮件,并可能访问您在 WPML.org 的帐户。
  • 入侵者确实窃取了站点密钥,但它们毫无用处。站点密钥允许您的网站从 wpml.org 获取更新。入侵者无法使用这些密钥向您的网站推送任何更改。

我们现在建议所有客户重置其 wpml.org 帐户。为此,请登录您的帐户。请不要点击电子邮件中的链接,因为攻击者可能仍在发送电子邮件来欺骗您。要登录,请打开浏览器,输入 https://wpml.org 并登录。

在此次数据泄露之后,我们很可能还需要采取其他后续行动。我们将在本周初发送一封后续电子邮件,提供更完整的总结。

当然,我们对造成这一混乱局面深表歉意。我们的团队随时准备为您提供所需的任何帮助。您可以在此处留言,或使用我们的联系表单直接写信给我们。

觉得有用吗?分享这篇文章: