Categories: Мнение

Нарушение безопасности BlogVault заражает сайты клиентов вредоносным ПО

BlogVault , служба резервного копирования и миграции в режиме реального времени с плагином WordPress , активным на более чем 20 000 сайтах, объявила на выходных о нарушении безопасности, из-за которого были раскрыты данные. Акшат Чоудхари, основатель BlogVault, объясняет , что доступ к некоторым сайтам клиентов осуществлялся без авторизации и они были заражены вредоносным ПО.

BlogVault связывается с клиентами, чьи сайты затронуты, и удаляет вредоносное ПО для защиты данных. По словам Чоудхари, все резервные копии, созданные BlogVault, безопасны. FTP, учетные данные для входа и данные, связанные с платежами, в безопасности. Сервис не хранит информацию о кредитной карте, так как платежи обрабатываются через Stripe .

Служба приняла ряд мер безопасности, в том числе обновила плагин до версии 1.45 , сбросила пароли для всех учетных записей клиентов и тщательно анализирует свои системы. Пароли клиентов были зашифрованы, что затрудняло их восстановление.

BlogVault делится информацией о взломе по мере ее поступления. «Мы понимаем, что это может вас расстроить; как и для нас, не иметь всей информации», — сказал Чоудхари. «Мы стремимся быть исчерпывающими в нашем ответе на этот вопрос. Как только мы защитим данные наших клиентов и наше расследование будет завершено, мы сможем поделиться более подробной информацией».

Клиентам рекомендуется как можно скорее обновить подключаемый модуль BlogVault до версии 1.45 и следить за новой информацией на странице обновлений безопасности службы.

writer

Recent Posts

Плагин Delete Me для WordPress помогает владельцам веб-сайтов предоставить право на забвение GDPR

Поскольку до крайнего срока соблюдения GDPR ЕС осталось всего 178 дней , многие владельцы сайтов…

2 года ago

Команда Gutenberg наращивает юзабилити-тестирование в WordCamp US

Команда Gutenberg создаст станцию ​​тестирования удобства использования в WordCamp US, где посетители смогут принять участие…

2 года ago

Плагин распространителя теперь в бета-версии: новое решение для синдикации контента WordPress от 10up

Сегодня компания 10up опубликовала предварительную версию своего плагина Distributor , нового решения для синдикации контента…

2 года ago

Gutenberg 1.8 добавляет большую расширяемость для разработчиков плагинов

На этой неделе был выпущен Gutenberg 1.8 с несколькими заметными улучшениями, которые предоставят разработчикам плагинов…

2 года ago

Gutenberg 15.5 представляет экспериментальную поддержку разметки сетки

На этой неделе был выпущен Gutenberg 15.5 с новыми функциями и улучшениями возможностей полнофункционального редактирования…

2 года ago

DesktopServer 3.8.4 включает подарок сообществу

DesktopServer выпустил версию 3.8.4 своего программного обеспечения для локальной разработки. Эта версия включает в себя…

2 года ago