Daugiau nei milijonas „GoDaddy“ klientų užklupo duomenų pažeidimą

Domenų registratorius ir prieglobos įmonė „GoDaddy“ patvirtino naują duomenų pažeidimą. Tai ne pirmas kartas, kai bendrovė pažeidžia saugumo pažeidimus. Pastaruoju atveju nukentėjo mažiausiai 1,2 mln. klientų.

Tai buvo atskleista dokumente, pateiktame JAV vertybinių popierių ir biržos komisijai, kaip „GoDaddy“ kaip viešai parduodamo subjekto įsipareigojimų dalis. Pareiškime ataka buvo priskirta „neteisėtai trečiajai šaliai“. Pradinis pažeidimas buvo įvykdytas rugsėjo 6 d., bet koks grėsmės veikėjas, už jo kilęs, sugebėjo išlaikyti nepertraukiamą prieigą ir išlikti stebimas daugiau nei du mėnesius. Galutinai problema buvo pastebėta lapkričio viduryje.

Grėsmės veikėjai pakenkė „GoDaddy“ valdomai „WordPress“ prieglobos aplinkai. Iš esmės ši paslauga leidžia „GoDaddy“ klientams naudotis „WordPress“ platforma „GoDaddy“ priglobtoje aplinkoje, klientui nereikalaujant atnaujinti ir prižiūrėti platformos vidaus.

Grėsmės veikėjas naudojo „sukompromituotą slaptažodį“, kad pasiektų „GoDaddy“ serverius.

Duomenų pažeidimo metu buvo prieita prie įvairių tipų skirtingų klientų duomenų. Tai apima 1,2 milijono el. laiškų ir esamų ir neaktyvių klientų paskyrų klientų numerius, sFTP ir DB vartotojo vardo ir slaptažodžio derinius (slaptažodžius GoDaddy jau nustatė iš naujo padavimo metu), SSL sertifikato privačius raktus daliai šiuo metu aktyvių klientų. .

Saugumo ekspertai apibūdino keletą scenarijų, kokių galimų kenkėjiškų veiksmų grėsmės veikėjai galėtų atlikti pasinaudodami pavogtais duomenimis, ir nė vienas iš jų nebuvo ypač gražus. Scenarijai svyravo nuo domenų užgrobimo ir išpirkimo teisėtiems savininkams iki puslapio lankytojų nukreipimo į puslapius, kurie imituoja teisėtus, ir visos informacijos, įvestos į suklastotus puslapius, nubraukimo.

Vyriausiasis „AppViewX“ saugumo tyrinėtojas kai kuriuos galimus bjaurius scenarijus pavadino „išnykimo lygio įvykiais“.

Pranešdama apie šią problemą, ThreatPost apibūdino dar tris saugumo incidentus, kuriuos GoDaddy patyrė vien 2020 m.

November 23, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.