MEDIOExternoScore 13.25
Campaña de phishing en Google Ads dirigida a credenciales de ManageWP de GoDaddy
MEDIOExternoSin CVEExplotación activa
Atender ahoraHay señal de explotación activa.
Score13.25
CVESin CVE explícita
IoCSin IoC
OrigenExterno / Alta
TecnologíasWordPress
ActivosWordPress
Playbookwordpress_plugin_triage
Acción principalAlertar a los usuarios sobre la campaña de phishing y educar sobre la detección de anuncios maliciosos.
Se detecta una campaña de phishing que utiliza anuncios patrocinados en Google para robar credenciales de ManageWP, plataforma de GoDaddy para administración de sitios WordPress. Esto implica riesgo para usuarios y administradores de WordPress que gestionan múltiples sitios mediante esta plataforma.
Tecnologías: WordPress
Activos relacionados: WordPress
Acciones recomendadas
- Alertar a los usuarios sobre la campaña de phishing y educar sobre la detección de anuncios maliciosos.
- Revisar la seguridad de cuentas ManageWP y GoDaddy asociadas.
- Verificar la autenticación multifactor para accesos a ManageWP y WordPress.
- Monitorear tráfico y accesos sospechosos relacionados con plataformas WordPress y ManageWP.