Daugiau nei milijonas „GoDaddy“ klientų užklupo duomenų pažeidimą

Domenų registratorius ir prieglobos įmonė „GoDaddy“ patvirtino naują duomenų pažeidimą. Tai ne pirmas kartas, kai bendrovė pažeidžia saugumo pažeidimus. Pastaruoju atveju nukentėjo mažiausiai 1,2 mln. klientų.

Tai buvo atskleista dokumente, pateiktame JAV vertybinių popierių ir biržos komisijai, kaip „GoDaddy“ kaip viešai parduodamo subjekto įsipareigojimų dalis. Pareiškime ataka buvo priskirta „neteisėtai trečiajai šaliai“. Pradinis pažeidimas buvo įvykdytas rugsėjo 6 d., bet koks grėsmės veikėjas, už jo kilęs, sugebėjo išlaikyti nepertraukiamą prieigą ir išlikti stebimas daugiau nei du mėnesius. Galutinai problema buvo pastebėta lapkričio viduryje.

Grėsmės veikėjai pakenkė „GoDaddy“ valdomai „WordPress“ prieglobos aplinkai. Iš esmės ši paslauga leidžia „GoDaddy“ klientams naudotis „WordPress“ platforma „GoDaddy“ priglobtoje aplinkoje, klientui nereikalaujant atnaujinti ir prižiūrėti platformos vidaus.

Grėsmės veikėjas naudojo „sukompromituotą slaptažodį“, kad pasiektų „GoDaddy“ serverius.

Duomenų pažeidimo metu buvo prieita prie įvairių tipų skirtingų klientų duomenų. Tai apima 1,2 milijono el. laiškų ir esamų ir neaktyvių klientų paskyrų klientų numerius, sFTP ir DB vartotojo vardo ir slaptažodžio derinius (slaptažodžius GoDaddy jau nustatė iš naujo padavimo metu), SSL sertifikato privačius raktus daliai šiuo metu aktyvių klientų. .

Saugumo ekspertai apibūdino keletą scenarijų, kokių galimų kenkėjiškų veiksmų grėsmės veikėjai galėtų atlikti pasinaudodami pavogtais duomenimis, ir nė vienas iš jų nebuvo ypač gražus. Scenarijai svyravo nuo domenų užgrobimo ir išpirkimo teisėtiems savininkams iki puslapio lankytojų nukreipimo į puslapius, kurie imituoja teisėtus, ir visos informacijos, įvestos į suklastotus puslapius, nubraukimo.

Vyriausiasis „AppViewX“ saugumo tyrinėtojas kai kuriuos galimus bjaurius scenarijus pavadino „išnykimo lygio įvykiais“.

Pranešdama apie šią problemą, ThreatPost apibūdino dar tris saugumo incidentus, kuriuos GoDaddy patyrė vien 2020 m.

November 23, 2021