Nyheter i Android, Telefoner, Prylar Och Recensioner

GoDaddy hackad, data om 12 Lakh WordPress-användare i riskzonen: alla detaljer

GoDaddy, en av de största domänregistratorerna, meddelade att de drabbats av ett stort cybersäkerhetsbrott och data från 12 lakh WordPress-användare är i riskzonen. Företaget avslöjade i sitt avslöjande till US Securities and Exchange Commission att det hade upptäckt obehörig tredjepartsåtkomst till vår Managed WordPress-värdmiljö.

GoDaddy förklarade händelsen, “Vi identifierade misstänkt aktivitet i vår Managed WordPress-värdmiljö och inledde omedelbart en utredning med hjälp av en IT-kriminalteknikfirma och kontaktade brottsbekämpning. Med hjälp av ett komprometterat lösenord fick en obehörig tredje part åtkomst till provisioneringssystemet i vår äldre kodbas för Managed WordPress.”

Hur kan GoDaddy-dataintrånget påverka dess användare

Även om det inte finns någon rapport om en incident som utnyttjar detta dataintrång, vad användare behöver oroa sig är att angripare kan använda SSL-uppgifter för att efterlikna domäner som ägs av legala företag som en del av en större autentiseringsstöldattack eller till och med kan vara används för att sprida skadlig programvara. Andra farhågor är att nycklarna kan användas för att kapa domännamn och utpressa företag.

Berörda användare måste generera nya certifikat och sekretessnycklar. En annan aspekt som GoDaddy behöver klargöra är om de exponerade certifikaten och integritetsnycklarna tillhörde GoDaddy CA eller om andra certifikat också exponerades i detta dataintrång.

Enligt GoDaddy, från och med den 6 september 2021, använde den obehöriga tredje parten sårbarheten för att få tillgång till:

1. Upp till 12 lakh aktiva och inaktiva Managed WordPress-kunder fick sin e-postadress och kundnummer exponerade.

2. Det ursprungliga WordPress-administratörslösenordet som angavs vid tidpunkten för provisionering var exponerat.

3. För aktiva kunder exponerades sFTP- och databasanvändarnamn och lösenord.

4. För vissa aktiva kunder exponerades den privata SSL-nyckeln.

Hur försöker GoDaddy lösa problemet

GoDaddy hävdar att det omedelbart hade blockerat den obehöriga tredje parten från deras system. Den sa också att den hade återställt WordPress Admin-lösenordet tillsammans med sFTP- och databasanvändarnamn och lösenord. Företaget utfärdar och installerar också nya certifikat för dessa kunder. “Vår utredning pågår och vi kontaktar alla berörda kunder direkt med specifika detaljer. Kunder kan också kontakta oss via vårt hjälpcenter (https://www.godaddy.com/help) som inkluderar telefonnummer baserade på land”, stod det.

GoDaddy tar ansvar och säger förlåt

I sitt uttalande till US Securities and Exchange Commission sa Demetrius Comes, CIO på GoDaddy, “Vi är uppriktigt ledsna för denna incident och den oro den orsakar för våra kunder. Vi, GoDaddys ledning och anställda, tar vårt ansvar att skydda våra kunders data på största allvar och vill aldrig svika dem. Vi kommer att lära av den här incidenten och vidtar redan åtgärder för att stärka vårt provisioneringssystem med ytterligare skyddslager.”

Läs alla de senaste nyheterna, de senaste nyheterna och coronavirusnyheterna här. Följ oss på Facebook, Twitter och Telegram.

Table of Contents

Relaterad  Hälsningar från det förflutna: Vad händer i avsnitt 4 av Hawkeye