Wordpress.com: Servereinbruch beim Blog-Hoster

Wordpress.com(öffnet im neuen Fenster) hat den Servereinbruch gemeldet. Die Eindringlinge sollen einen Low-Level-Zugriff (Root) auf mehrere der Wordpress-Server von Automattic(öffnet im neuen Fenster) erlangt haben. Alle darauf befindlichen Daten könnten deshalb zugänglich gewesen sein.
Nach der Durchsicht der Logfiles der mittlerweile wieder abgesicherten Server lag auch der Quellcode des Dienstes offen und wurde kopiert. "Obwohl viel von unserem Code Open Source ist, gibt es vertrauliche Code-Teile von uns und unseren Partnern" , heißt es im offiziellen Wordpress.com-Blog(öffnet im neuen Fenster) . Darüber hinaus hätten aber wenig Informationen offengelegen, vermutet der Betreiber.
Für diejenigen, deren Blogs auf Wordpress.com gehostet werden, rät das Wordpress-Team zur Änderung der Passwörter. Dies gilt vor allem dann, wenn sie über mehrere Dienste hinweg dieselben Passwörter verwenden. Dann sollten besser Tools wie 1Password(öffnet im neuen Fenster) , Lastpass(öffnet im neuen Fenster) und Keepass(öffnet im neuen Fenster) mit starken, individuellen Passwörtern verwendet werden.
Wordpress.com selbst soll durch zusätzliche Maßnahmen künftig besser vor Servereinbrüchen abgesichert werden.