MEDIOExternoScore 10.75
Campaña de phishing vía Google Ads dirige a falsos accesos de ManageWP de GoDaddy
MEDIOExternoSin CVESin explotación
Atender hoyRiesgo alto o score operativo elevado.
Score10.75
CVESin CVE explícita
IoCSin IoC
OrigenExterno / Alta
TecnologíasWordPress
ActivosWordPress
Playbookwordpress_plugin_triage
Acción principalRevisar seguridad y autenticación en plataformas WordPress y ManageWP.
Una campaña de phishing ha utilizado resultados patrocinados de Google Ads para capturar credenciales del servicio ManageWP de GoDaddy, plataforma para gestión de sitios WordPress. Esta amenaza apunta a comprometer accesos de administradores de sitios WordPress, lo que puede conducir a una posible toma de control o incidencia en los activos relacionados con WordPress y sus plugins.
Tecnologías: WordPress
Activos relacionados: WordPress
Acciones recomendadas
- Revisar seguridad y autenticación en plataformas WordPress y ManageWP.
- Educar a usuarios sobre riesgos de phishing, especialmente en plataformas de gestión remota.
- Monitorear campañas de Google Ads para detectar posibles anuncios maliciosos relacionados.
- Fortalecer controles de acceso y autenticación multifactor en servicios de gestión WordPress.