<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    GoDaddy數據泄露影響120萬WordPress站長

    VSole2021-11-23 11:57:12

    世界上最大的域名注冊商之一,網絡注冊商和托管公司GoDaddy周一向美國證券交易委員會(SEC)提交了一份文件,顯示該公司多達120萬個托管WordPress客戶的數據已被未經授權的第三方訪問。

    在發布的數據泄露通知中,GoDaddy表示,在黑客獲得該公司托管 WordPress托管環境的訪問權限后,多達120萬客戶的數據被暴露。該事件于美國時間上周三,即11月17日被GoDaddy發現,但至少自2021年9月6日起(兩個多月),攻擊者一直可以訪問其網絡以及被入侵系統中包含的數據。

    提交美國證券交易委員會(SEC)文件

    GoDaddy 的首席信息安全官Demetrius Comes說:“我們在托管WordPress 托管環境中發現了可疑活動,并立即在IT取證公司的幫助下開始調查并聯系了執法部門。”“使用泄露的密碼,未經授權的第三方訪問了我們托管WordPress舊代碼庫中的配置系統。我們的調查正在進行中,我們正在直接聯系所有受影響的客戶并提供具體細節。客戶也可以通過我們的幫助中心 (https://www.godaddy.com/help) 聯系我們,其中包括基于國家/地區的電話號碼。”

    攻擊者能夠使用泄露的密碼訪問以下GoDaddy客戶信息:

    • 多達120萬活躍和不活躍的托管WordPress客戶的電子郵件地址和客戶編號被暴露。電子郵件地址的暴露存在網絡釣魚攻擊的風險。
    • 暴露了在配置時設置的原始WordPress管理員密碼。如果這些憑據仍在使用中,GoDaddy將重置這些密碼。
    • 對于活躍客戶,sFTP和數據庫用戶名和密碼被暴露。GoDaddy重置了這兩個密碼。
    • 對于一部分活躍客戶,已公開SSL私鑰。GoDaddy正在為這些客戶頒發和安裝新證書。

    GoDaddy公司還在2020年5月披露了一次入侵行為,當時它提醒一些客戶,未經授權的一方在10月份使用他們的網絡托管帳戶憑據通過SSH連接到他們的托管帳戶。GoDaddy的安全團隊在發現GoDaddy托管環境中的SSH文件被更改以及部分GoDaddy服務器上的可疑活動后發現了該事件。

    2019年,詐騙者還使用數百個受感染的GoDaddy帳戶創建了15000個子域,試圖冒充流行網站并將潛在受害者重定向到推送蛇油產品的垃圾郵件頁面。2019年早些時候,GoDaddy被發現在美國客戶不知情的情況下將JavaScript注入他們的網站,從而可能導致他們無法操作或影響他們的整體性能。

    GoDaddy是世界上最大的域名注冊商之一,也是一家為全球超過2000萬客戶提供服務的網絡托管公司。GoDaddy公司表示已通知執法部門,并正在與一家IT取證公司合作,進一步調查此事件。

    godaddy
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Web 托管巨頭 GoDaddy 證實它遭到了持續多年的入侵,源代碼失竊服務器也被安裝惡意程序。
    執法機構證實,該次事件的幕后黑手專門針對GoDaddy這類托管服務提供商,目的是通過惡意軟件感染網站和服務器,以進行網絡釣魚、惡意軟件分發及其他惡意活動。”
    Web 托管巨頭 GoDaddy 證實它遭到了持續多年的入侵,源代碼失竊服務器也被安裝惡意程序。GoDaddy 是在去年 12 月初收到客戶報告其網站被重定向到隨機域名后發現未知攻擊者入侵了它的 cPanel 共享托管環境。它的調查顯示攻擊者在它的服務器上活躍了多年,近幾年披露的多起安全事故都與此相關。
    世界上最大的域名注冊商之一,網絡注冊商和托管公司GoDaddy周一向美國證券交易委員會(SEC)提交了一份文件,顯示該公司多達120萬個托管WordPress客戶的數據已被未經授權的第三方訪問。
    多達 120 萬 WordPress 客戶的數據已在 GoDaddy的安全事件中暴露。
    據悉,這次網絡攻擊可能影響到許多互聯網服務經銷商,已知的包括 MediaTemple、tsoHost、123Reg、Domain Factory、Heart Internet和Host Europe Managed WordPress 等。 2022 年 2 月 11 日,Wordfenc 安全團隊首次觀察到此次惡意活動。經過一段時間追蹤,發現 24 小時內約有 298 個網站感染后門,其中 2
    微軟,FireEye和GoDaddy已合作,為最近SolarWinds黑客攻擊中使用的Sunburst后門創建了一個終止開關。該公司向該事件通知了大約33,000個Orion客戶,但它辯稱使用該產品的backboard版本的客戶可能不到18,000。攻擊者與受害者在同一國家/地區使用VPN服務器來混淆IP地址并逃避檢測。此IP地址包含在范圍內,該范圍導致惡意軟件永久終止。專家指出,終止開關只會終止Sunburst感染,但是威脅參與者在受感染機器上丟棄的其他有效負載可能仍會繼續工作。
    GoDaddy是一家專門提供網域名稱注冊及網站代管服務的公司,11月17日GoDaddy表示,他們的WordPress托管服務器發生了未經授權的訪問。自2021年9月6日以來,該漏洞打開了120萬活躍和非活躍托管WordPress客戶的信息,但直到上周才被發現。
    根據 Interisle Consulting Group 的研究,美國國家頂級域名 .US 被廣泛用于釣魚攻擊。研究人員分析了 2022 年 5 月 1 日至 2023 年 4 月 30 日期間的 600 萬份釣魚攻擊報告,發現了 30,000 個 .US 釣魚域名。其它主要國家的域名很少像 .US 那樣廣泛用于釣魚。.US 由美國商務部的國家電信資訊管理局(NTIA)監管,但 NTIA 將其外
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类