WordPress governativi sono stati sfruttati per sottrarre oltre 18.000 record, anche dove erano ancora presenti credenziali di default.