Automattic, l’entreprise chargée de la maintenance de Wordpress.com, a été victime d’une attaque informatique importante, touchant au code source de la plateforme, et mettant donc les utilisateurs dans une position inconfortable.

C’est Matt Mullenweg, fondateur de Wordpress et de l’entreprise Automattic qui gère la plateforme, qui l’a annoncé sur son blog : Automattic a essuyé une attaque sur la couche basse (root) de plusieurs serveurs, ce qui induit que potentiellement, « tout ce qui se trouve sur ses serveurs a pu être révélé ».

Toutefois, rien ne permet encore d’indiquer ce qui a réellement été volé par le ou les hackers à l’origine de l’attaque. Matt Mullenweg explique que même si la plupart du code est open source, « il y a des morceaux de code sensibles nous appartenant ainsi qu’à nos partenaires ». « Au-delà de cela, il semble que la divulgation d’informations ait été limitée », précise-t-il encore.

Légèrement désemparé semble-t-il, il conseille aux utilisateurs de Wordpress d’utiliser un mot de passe « solide », et d’utiliser différentes mots de passe pour différents sites.

Matt Mullenweg explique encore que rien n‘indique que des mots de passe puissent avoir été volés, rappelant au passage qu’il est de bon ton de les changer de temps à autre.

Précisons également que les personnes qui n’hébergent pas leurs blogs Wordpress sur la plateforme Wordpress, mais passent par des hébergeurs tiers, ne sont pas concernés.




Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Dossier

Droit d’accès et comptes à privilèges

Jacques Cheminat 0 143962
Equifax, Deloitte, Uber, les récentes violations de données ont souvent des techniques de piratages différentes, mais un élément commun, obtenir l’accès à des applications critiques comme les bases de données, les bases clients, les informations bancaires. En général ces programmes sont soumis à habilitation et rattachés à des comptes à privilèges. leur protection est donc une nécessité dans un monde de plus en plus ouvert et insécurisé. Dossier publié avec le concours de Kleverware.
RSS
12



Événements SSI