Hackeo del proveedor GoDaddy, que resultó en la compromisión de 1.2 millones de clientes de alojamiento WordPress

Se han revelado detalles sobre la violación de GoDaddy, uno de los mayores registradores de dominios y proveedores de alojamiento. El 17 de noviembre se detectaron signos de acceso no autorizado a servidores responsables de proporcionar alojamiento en la plataforma WordPress (entornos de WordPress listos para usar proporcionados por el proveedor). La investigación del incidente mostró que un tercero obtuvo acceso al sistema de gestión de alojamiento de WordPress a través de una contraseña comprometida de un empleado, y utilizó una vulnerabilidad no corregida en un sistema obsoleto para acceder a información confidencial sobre 1.2 millones de usuarios activos e inactivos de WordPress Hosting.

Los atacantes obtuvieron datos sobre los nombres de cuenta y contraseñas usados por los clientes en la base de datos y SFTP; las contraseñas del administrador de cada instancia de WordPress, establecidas al crear el entorno de alojamiento; claves privadas de parte de usuarios activos; direcciones de correo electrónico y números de clientes que podrían haberse utilizado para realizar phishing. Se señala que los atacantes tuvieron acceso a la infraestructura desde el 6 de septiembre. SSL-

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster