MEDIOExternoScore 13.25
Campaña de phishing en Google Ads dirigida a ManageWP de GoDaddy
MEDIOExternoSin CVEExplotación activa
Atender ahoraHay señal de explotación activa.
Score13.25
CVESin CVE explícita
IoCSin IoC
OrigenExterno / Alta
TecnologíasWordPress
ActivosWordPress
Playbookwordpress_plugin_triage
Acción principalInformar a los administradores de WordPress y ManageWP sobre la campaña de phishing.
Una campaña de phishing que aprovecha anuncios patrocinados en Google está dirigida a robar credenciales de ManageWP, plataforma de GoDaddy para gestión de sitios WordPress. Esto representa un riesgo para usuarios de WordPress, especialmente administradores que usan ManageWP.
Tecnologías: WordPress
Activos relacionados: WordPress
Acciones recomendadas
- Informar a los administradores de WordPress y ManageWP sobre la campaña de phishing.
- Reforzar la educación en ciberseguridad para identificar intentos de phishing, especialmente en buscadores y anuncios.
- Revisar y fortalecer métodos de autenticación en plataformas WordPress y ManageWP (2FA, contraseñas robustas).
- Monitorizar accesos sospechosos en administraciones de WordPress y ManageWP.