Alguém Pode Ter Invadido Meu Site, O Que Eu Faço?

Há algumas semanas, alguém entrou em nosso fórum e tentou destruí-lo completamente por meio de vandalismo. Felizmente, usuários do nível TL0 precisam ter suas postagens aprovadas, então nenhuma delas passou… Avance para o momento atual, e recebo uma menção no Instagram de uma conta falsa aleatória mostrando uma captura de tela de um de nossos usuários anonimizados. A imagem era claramente uma captura de tela tirada do Discourse, então não tenho certeza de como conseguiram acessar essa página, sabendo que nenhuma conta de equipe foi hackeada. (Imagem abaixo)

Você pode instruir todos os usuários do seu staff a usar Autenticação de Fatores Múltiplos e aplicá-la com a configuração enforce second factor.

Verifique também Admin > Logs em busca de atividades suspeitas.