Pues si, hemos sido oficialmente hackeados. Pero ya está solucionado. 

Yo ya he cambiado la contraseña. Clara, como eres administradora también puedes cambiar la suya, para mayor seguridad.

El resto de usuarios también debería cambiarla, ya que se han podido ver expuestas. Os envío un pantallazo con todo los usuarios. 

Freepress ha reenviado la solicitud para poner nueva contraseña. También podéis decir que no la recordáis y WP generará una nueva.

También creo que sería conveniente activar la verificación de doble factor. Lo comentaré. 

Saludos y feliz fin de semana.
Nos vemos la semana que viene!
Paco

Captura de pantalla 2024-01-26 a las 14.07.10.png

Inicio del mensaje reenviado:

De: Soporte Freepress Host <soporte@freepress.coop>
Asunto: Re: [Ticket 263] Hosting o Sitio web - Sitio web caído
Fecha: 26 de enero de 2024, 13:56:31 CET
Para: comunicacion@setem.org, Clara Roba Neta <cbara_setem@pangea.org>

Hola Clara y Paco,

Efectivamente el sitio web a sido hackeado, ya hemos podido acceder y hemos limpiado unos cuantos archivos maliciosos. 

Hemos tomado algunas medidas:

1. Mascara de entrada para la administración:
Para acceder a la administración deben usar esta dirección a partir de ahora: https://ropalimpia.org/wp-gestion 

2. Hemos enviado una solicitud de cambio de contraseñas a las usuarias Autores y Editores, ustedes como son administradores deberían acceder y cambiar la contraseña, si no pueden porque es posible que se les haya modificado, van al botón de he perdido la contraseña y la resetean.

3. Estamos escaneando el sitio web y la base de datos para detectar todas las vulneraciones.

Seguimos, 

Soporte Técnico
Freepress Coop logo

www.freepress.coop
Freepress Coop logo  

AVISO LEGAL: Este mensaje y sus archivos adjuntos van dirigidos exclusivamente a su destinatario, pudiendo contener información confidencial sometida a secreto profesional. No está permitida su comunicación, reproducción o distribución sin la autorización expresa de FREEPREESS SC MADRILEÑA. Si usted no es el destinatario final, por favor, elimínelo e infórmenos por esta vía.

PROTECCIÓN DE DATOS: De conformidad con lo dispuesto en el Reglamento (UE) 2016/679, de 27 de abril (GDPR), y la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD), le informamos de que los datos personales y la dirección de correo electrónico del interesado, se tratarán bajo la responsabilidad de FREEPRESS SC MADRILEÑA por un interés legítimo y para el envío de comunicaciones sobre nuestros productos y servicios, y se conservarán mientras ninguna de las partes se oponga a ello. Los datos no se comunicarán a terceros, salvo obligación legal. Le informamos de que puede ejercer los derechos de acceso, rectificación, portabilidad y supresión de sus datos y los de limitación y oposición a su tratamiento dirigiéndose a PASEO DE ACACIAS, 3, 1ºA - 28005 MADRID (Madrid). E-mail: hola@freepress.coop. Si considera que el tratamiento no se ajusta a la normativa vigente, podrá presentar una reclamación ante la autoridad de control en www.aepd.es.


De: Soporte Freepress Host <soporte@freepress.coop>
Responder: comunicacion@setem.org <comunicacion@setem.org>
Filtrar por fecha: 26 de enero de 2024 at 13:01:02
Para: soporte@freepress.coop <soporte@freepress.coop>
Asunto:  [Ticket 263] Hosting o Sitio web - Sitio web caído 

26/Ene/2024