WordPress tem sido alvo de ataques cibernéticos não uma e duas vezes, e continua sendo o alvo favorito. Recentemente, uma nova violação de dados foi afetada pelo WP Engine, um provedor de hospedagem com sede nos EUA.
Senhas de clientes expostas na violação
Como resultado da violação, credenciais dos clientes foram comprometidas. O WP Engine está tomando medidas imediatas para isolar o ataque, localize a fonte de violação e proteja o banco de dados de clientes. Contudo, como a pesquisa está em andamento, detalhes sobre o incidente ainda não foram divulgados.
O WP Engine já começou a redefinir senhas para todos os seus clientes. A empresa não revelou quais credenciais foram vazadas.
A senha do Portal do Usuário do Mecanismo WP, Senha SFTP, a senha original da conta WP-Admin, as senhas para instalações protegidas por senha e instalações transferíveis estão sendo alteradas no momento. Além disso, todos os clientes serão solicitados a alterar essas senhas na próxima vez em que desejarem fazer login em suas contas.
Aprender como Proteja suas senhas.
Rumores assustadores circulam na web
De acordo com rumores circulando online, finalmente 30 mil contas de clientes foram comprometidas. Contudo, essas reivindicações não são oficialmente confirmadas pelo WP Engine e provavelmente são baseadas em informações falsas. Há vários anos, o portfólio da empresa revelou que o WP Engine tinha cerca de 40,000 clientes.
Existem algumas razões prováveis para o ataque, Injeção de SQL e infestação de malware são as causas mais prováveis da violação.
Isso faz parte da declaração oficial da empresa:
Nossa investigação ainda está ativamente em andamento. Compartilhamos sua frustração por não podermos responder a muitas de suas perguntas. Contudo, porque este é um ativo, investigação em andamento, incluindo aplicação da lei federal, estamos limitados no que podemos compartilhar neste momento.