Es el segundo ataque que sufre el sitio WordPress en poco más de un mes. El primero a principios del mes pasado, sus servidores recibieron un ataque de denegación de servicio (DDOS) y ahora, otro ataque ha podido acceder al código fuente alojado en los servidores.
Según explica el propio fundador de la plataforma en el blog oficial de WordPress, los artífices de este último ataque habrían logrado acceder al root de los servidores donde está guardada información valiosa.
«Hemos estado revisando los registros para determinar el alcance de la información expuesta y volver a asegurar vías utilizadas para obtener acceso. Partimos de que nuestro código fuente fue expuesto y copiado. Si bien gran parte de nuestro código es Open Source, hay partes sensibles de nuestro código y de nuestros socios. Más allá de eso, sin embargo, parece que la información divulgada era limitada.»
Quizás el problema más grande es la posible información que se ha podido copiar de los clientes más importantes como NASA, TechCrunch o Flickr. TechCrunch, podría a ver comprometido contraseñas tanto de Twitter como de Facebook. Todos los clientes de WordPress están cambiando sus contraseñas y sus claves API que podrían haber sido copiadas.
En el post donde Matt Mullenweg explica lo sucedido, sugiere a todos los usuarios que tienen alojados servicios o blogs en WordPress que cambien sus contraseñas de seguridad y utilicen contenido alfanumérico y de puntuación.








