WordPress heeft een doel om cyberaanvallen niet eens en twee keer, en het blijft een favoriet doelwit. Onlangs een nieuw data-inbreuk is aangetast WP Engine, een Amerikaanse hosting provider.
Opdrachtgever Wachtwoorden blootgesteld in de Breach
Als gevolg van de schending, referenties van klanten werden gecompromitteerd. WP Engine is het nemen van onmiddellijke maatregelen om de aanval te isoleren, zoek de schending bron en hun klantenbestand te beschermen. Echter, als het onderzoek is aan de gang, details over het incident zijn nog niet openbaar worden gemaakt.
WP Engine is al begonnen met het resetten van wachtwoorden voor al haar klanten. Het bedrijf heeft niet bekendgemaakt welke referenties zijn uitgelekt.
De WP Engine User Portal wachtwoord, SFTP wachtwoord, het origineel WP-Admin wachtwoord, de wachtwoorden voor wachtwoord-beveiligde installaties en overdraagbare installaties worden momenteel veranderd. Ook, alle klanten zullen worden gevraagd deze wachtwoorden te wijzigen de volgende keer dat ze willen inloggen op hun accounts.
Leren hoe te Bescherm uw wachtwoorden.
Eng Geruchten gaan rond het web
Volgens geruchten online cirkelen, minstens 30 duizend klantaccounts zijn gecompromitteerd. Echter, deze claims zijn niet officieel bevestigd door WP Engine en worden het meest waarschijnlijk gebaseerd op valse informatie. Enkele jaren geleden portfolio van het bedrijf bleek dat WP Engine had over 40,000 klanten.
Er zijn een aantal mogelijke redenen voor de aanval, SQL-injectie en malware besmetting zijn de meest waarschijnlijke oorzaken van de breuk.
Dit is een onderdeel van de officiële verklaring van het bedrijf:
Ons onderzoek is nog steeds actief in de vooruitgang. Wij delen uw frustratie dat we geen antwoorden kunnen bieden aan veel van uw vragen. Echter, omdat dit actief, lopend onderzoek, inclusief de federale rechtshandhaving, we zijn beperkt in wat we kunnen delen op dit moment.