Automattic, l’entreprise chargée de la maintenance de Wordpress.com, a été victime d’une attaque informatique importante, touchant au code source de la plateforme, et mettant donc les utilisateurs dans une position inconfortable.
C’est Matt Mullenweg, fondateur de Wordpress et de l’entreprise Automattic qui gère la plateforme, qui l’a annoncé
sur son blog : Automattic a essuyé une attaque sur la couche basse (root) de plusieurs serveurs, ce qui induit que potentiellement, «
tout ce qui se trouve sur ses serveurs a pu être révélé ».
Toutefois, rien ne permet encore d’indiquer ce qui a réellement été volé par le ou les hackers à l’origine de l’attaque. Matt Mullenweg explique que même si la plupart du code est open source, «
il y a des morceaux de code sensibles nous appartenant ainsi qu’à nos partenaires ». «
Au-delà de cela, il semble que la divulgation d’informations ait été limitée », précise-t-il encore.
Légèrement désemparé semble-t-il, il conseille aux utilisateurs de Wordpress d’utiliser un mot de passe «
solide », et d’utiliser différentes mots de passe pour différents sites.
Matt Mullenweg explique encore que rien n‘indique que des mots de passe puissent avoir été volés, rappelant au passage qu’il est de bon ton de les changer de temps à autre.
Précisons également que les personnes qui n’hébergent pas leurs blogs Wordpress sur la plateforme Wordpress, mais passent par des hébergeurs tiers, ne sont pas concernés.