Informationen über den Hack von GoDaddy, einem der größten Domain-Registrar und Hosting-Anbieter, wurden aufgedeckt. Am 17. November wurden Spuren eines unbefugten Zugriffs auf die Server, die das Hosting auf Basis der WordPress-Plattform bereitstellten (von dem Anbieter bereitgestellte fertige WordPress-Umgebungen), entdeckt. Die Analyse des Vorfalls ergab, dass Unbekannte über ein kompromittiertes Passwort eines Mitarbeiters Zugriff auf das WordPress-Hosting-Verwaltungssystem erhielten und eine nicht behobene Schwachstelle im veralteten System ausnutzten, um auf vertrauliche Informationen von 1,2 Millionen aktiven und inaktiven Nutzern des WordPress-Hostings zuzugreifen.
Die Angreifer erlangten Zugang zu Daten über Benutzernamen und Passwörter, die von Kunden in der DB und SFTP verwendet wurden; Passwörtern des Administrators jeder WordPress-Instanz, die bei der ersten Erstellung der Hosting-Umgebung festgelegt wurden; sowie zu privaten -Schlüsseln von aktiven Nutzern; E-Mail-Adressen und Kundennummern, die für Phishing verwendet werden konnten. Es wird berichtet, dass die Angreifer seit dem 6. September Zugang zur Infrastruktur hatten. SSL-Schlüssel von aktiven Nutzern; E-Mail-Adressen und Kundennummern, die für Phishing verwendet werden konnten. Es wird berichtet, dass die Angreifer seit dem 6. September Zugang zur Infrastruktur hatten.
Quelle: opennet.ru
