BlogVault, в режиме реального времени резервного копирования и миграции с WordPress плагин, который активен на более чем 20K сайтов, объявил в минувшие выходные, что он пострадал нарушение безопасности, которые подвергаются данных. Акшат Чоудхари, основатель BlogVault, объясняет, что некоторые сайты клиентов были доступны без разрешения и были заражены вредоносными программами.
BlogVault связывается с клиентами, чьи сайты затронуты, и удаляет вредоносные программы для защиты данных. По словам Чоудхари, все резервные копирования, генерируемые BlogVault, безопасны. FTP, учетные данные для входа и данные, связанные с оплатой, безопасны. Служба не хранит информацию о кредитной карте, так как платежи обрабатываются через Stripe.
Служба провела ряд мер предосторожности, включая, обновление плагина до 1,45,сброс паролей для всех учетных записей клиентов, и тщательно анализирует свои системы. Пароли клиентов были зашифрованы, что затрудняет их получение.
BlogVault делится информацией о нарушении по мере его появления. «Мы понимаем, что это может быть разочарование для вас; как это для нас, не иметь всю информацию «, сказал Choudhary. «Мы стремимся быть всеобъемлющими в нашем ответе на этот вопрос. Как только мы защитим данные наших клиентов, и наше расследование будет завершено, мы сможем поделиться более подробной информацией».
Клиентам рекомендуется как можно скорее обновить плагин BlogVault до 1,45 и следить за новостями службы для получения новой информации.
Оригинал: wptavern.com