WordPress har været et mål for cyberangreb ikke én gang og to gange, og det fortsætter med at være en favorit mål. For nylig en ny bruddet er blevet påvirket WP Engine, en amerikansk-baseret hosting udbyder.
Klient Adgangskoder Udsat i Misligholdelse
Som et resultat af bruddet, kunders legitimationsoplysninger blev kompromitteret. WP Engine tager øjeblikkelige foranstaltninger for at isolere angrebet, lokalisere bruddet kilden og beskytte deres kundedatabase. Men, som forskningen er i gang, detaljer om hændelsen er endnu ikke offentliggjort.
WP Engine er allerede begyndt at nulstille adgangskoder til alle sine kunder. Selskabet har ikke afsløret hvilke legitimationsoplysninger er blevet lækket.
Portalen password WP Engine Bruger, SFTP adgangskode, den originale WP-Admin konto adgangskode, adgangskoderne til password-beskyttede installationer og omsættelige installationer er ved at blive ændret. Også, alle klienter bliver bedt om at ændre disse adgangskoder, næste gang de vil logge på deres konti.
Lær at Beskyt dine adgangskoder.
Skræmmende Rygter går rundt i nettet
Ifølge rygter kredser online, i det mindste 30 tusinde kundekonti er blevet kompromitteret. Men, disse påstande er ikke officielt bekræftet af WP Motor og er mest sandsynligt baseret på urigtige oplysninger. Flere år siden selskabets portefølje afslørede, at WP Engine havde omkring 40,000 kunder.
Der er et par sandsynlige årsager til angrebet, SQL injektion og malware angreb er de mest sandsynlige årsager til bruddet.
Dette er en del af virksomhedens officielle erklæring:
Vores undersøgelse er stadig aktivt i gang. Vi deler din frustration, at vi ikke kan give svar på mange af dine spørgsmål. Men, fordi det er en aktiv, igangværende undersøgelse, herunder føderale retshåndhævelse, vi er begrænset i, hvad vi kan dele på dette tidspunkt.