Хакеры взломали сервера WordPress.com
Тринадцатого апреля
стало известно
, что некие хакеры получили root-доступ к серверам компании Automattic, владеющей блог-хостингом WordPress.com. По сообщению компании, данные VIP-клиентов также были доступны хакерам, включая исходные коды сайтов. Таким образом помимо внутренних документов и публикаций, хакерам стали доступны пароли и авторизационные ключи от различных служб и аккаунтов, которые используются для интеграции сайтов с социальными сетями (такими, как Facebook или Twitter), облачными сервисами хранения и обработки данных (например, Amazon S3), а также, не исключено, что приватные ключи SSL сертификатов.
Automattic ведет расследование ситуации. По
данным TechCrunch
, WordPress.com обслуживает 18 миллионов блоггеров (включая CBS и TechCrunch), и на долю этих блоггеров приходится до 10% всех вебсайтов Интернета (но львиная доля, там, скорее всего - «сплоги», т.е. блоги со спамом).
После того как была проведена низкоуровневая атака на серверы Automattic, компания, наверное, в качестве шутки, решила напомнить правила по безопасности в интернете и посоветовала использовать стойкие пароли, разные для разных сайтов.
Источник:Roem.ru
стало известно
, что некие хакеры получили root-доступ к серверам компании Automattic, владеющей блог-хостингом WordPress.com. По сообщению компании, данные VIP-клиентов также были доступны хакерам, включая исходные коды сайтов. Таким образом помимо внутренних документов и публикаций, хакерам стали доступны пароли и авторизационные ключи от различных служб и аккаунтов, которые используются для интеграции сайтов с социальными сетями (такими, как Facebook или Twitter), облачными сервисами хранения и обработки данных (например, Amazon S3), а также, не исключено, что приватные ключи SSL сертификатов.
Automattic ведет расследование ситуации. По
данным TechCrunch
, WordPress.com обслуживает 18 миллионов блоггеров (включая CBS и TechCrunch), и на долю этих блоггеров приходится до 10% всех вебсайтов Интернета (но львиная доля, там, скорее всего - «сплоги», т.е. блоги со спамом).
После того как была проведена низкоуровневая атака на серверы Automattic, компания, наверное, в качестве шутки, решила напомнить правила по безопасности в интернете и посоветовала использовать стойкие пароли, разные для разных сайтов.
Источник:Roem.ru
Похожие новости
- Сбор ПДн через Яндекс.Формы: как соблюсти 152-ФЗ
- Обход Cloudflare. Часть I
- DHCP: настройка серверов, Relay и анализ трафика в Wireshark
- Безопасная аутентификация с Indeed AM
- bit kogan: Одна из наиболее обсуждаемых тем сегодня — по какому пути пойдет дальнейшее развитие интернета в России
- Как работает машина Enigma M3 (для флота)
- Из туризма в стеганографию: история создания ChameleonLab и наш новый взгляд на контент
- Невидимые чернила в цифровом мире: технология сокрытия данных в DOCX/XLSX
- Homo CyberSecuritis. Человек эпохи кибербезопасности
- Jailbreak ChatGPT-5, системный промпт, и скрытый контекст