Categories: Мнение

Нарушение безопасности WP Engine: раскрыты учетные данные клиента

Клиенты WP Engine получили срочное уведомление в свои почтовые ящики в среду вечером о нарушении безопасности.

В WP Engine мы стремимся обеспечить надежную безопасность. Мы пишем сегодня, чтобы сообщить вам, что мы узнали о разоблачении, связанном с учетными данными некоторых наших клиентов. Из соображений предосторожности мы активно принимаем меры безопасности для всей нашей клиентской базы.

В настоящее время у WP Engine нет доказательств того, что информация о клиентах использовалась ненадлежащим образом, но в качестве меры предосторожности аннулированы пароли клиентов. Необходимо сбросить следующие пять паролей, связанных с учетными записями клиентов:

  • Пользовательский портал движка WP
  • База данных WordPress
  • SFTP
  • Оригинальная учетная запись WP-Admin
  • Защищенные паролем установки и переносимые установки

В уведомлении говорится, что WP Engine принимает немедленные меры с их стороны, но не содержит никаких подробностей. Компания принесла извинения за неудобства, связанные с аннулированием всех паролей клиентов.

Клиенты обратились в Twitter, чтобы выразить разочарование и посетовать на отсутствие у хоста двухфакторной аутентификации.

@wpengine Что с отсутствием 2FA?

— Джордан Фелле (@jordanfelle) 10 декабря 2015 г.

Представители WP Engine не смогли прокомментировать ситуацию, кроме опубликованного официального уведомления. Компания сообщит клиентам, как только команда безопасности узнает больше из своего текущего расследования. Если вы являетесь клиентом или у вас есть клиенты, использующие WP Engine, вам нужно будет сбросить все свои пароли в соответствии с инструкциями в нижней части уведомления.

writer

Recent Posts

Плагин Delete Me для WordPress помогает владельцам веб-сайтов предоставить право на забвение GDPR

Поскольку до крайнего срока соблюдения GDPR ЕС осталось всего 178 дней , многие владельцы сайтов…

2 года ago

Команда Gutenberg наращивает юзабилити-тестирование в WordCamp US

Команда Gutenberg создаст станцию ​​тестирования удобства использования в WordCamp US, где посетители смогут принять участие…

2 года ago

Плагин распространителя теперь в бета-версии: новое решение для синдикации контента WordPress от 10up

Сегодня компания 10up опубликовала предварительную версию своего плагина Distributor , нового решения для синдикации контента…

2 года ago

Gutenberg 1.8 добавляет большую расширяемость для разработчиков плагинов

На этой неделе был выпущен Gutenberg 1.8 с несколькими заметными улучшениями, которые предоставят разработчикам плагинов…

2 года ago

Gutenberg 15.5 представляет экспериментальную поддержку разметки сетки

На этой неделе был выпущен Gutenberg 15.5 с новыми функциями и улучшениями возможностей полнофункционального редактирования…

2 года ago

DesktopServer 3.8.4 включает подарок сообществу

DesktopServer выпустил версию 3.8.4 своего программного обеспечения для локальной разработки. Эта версия включает в себя…

2 года ago