GoDaddy pakkuja hÀkkimine, mille tulemuseks oli 1,2 miljoni WordPressi hostingu kliendi kompromiteerimine

GoDaddy, ĂŒks suurimaid domeeniregistratoreid ja hostiteenuse pakkujaid, on olnud hĂ€kkerite rĂŒnnaku sihtmĂ€rk. 17. novembril tuvastati volitamata juurdepÀÀs serveritele, mis pakkusid WordPressi pĂ”hiseid hostiteenuseid (teenusepakkuja hallatud valmis WordPressi keskkonnad). Juhtumi uurimine nĂ€itas, et kolmandad isikud pÀÀsesid WordPressi hostimise haldussĂŒsteemi ligi ĂŒhe töötaja kompromiteeritud parooli kaudu ning kasutasid dateeritud sĂŒsteemi avastatud haavatavust, et saada juurdepÀÀs 1,2 miljoni aktiivse ja mitteaktiivse WordPressi hostimise kasutaja konfidentsiaalsele informatsioonile.

RĂŒndajate valdusesse jĂ”udsid andmed kasutajakontode nimede ja paroolide kohta, mida kliendid kasutasid andmebaasis ja SFTP-s; iga WordPressi eksemplari halduri paroolid, mis olid mÀÀratud hostimiskeskkonna algse loomise ajal; erandid - vĂ”tmed aktiivsete kasutajate osalt; e-posti aadressid ja klientide telefoninumbrid, mida vĂ”idi kasutada haavatavuste Ă€rakasutamiseks. Toodud faktide kohaselt oli rĂŒndajatel juurdepÀÀs infrastruktuurile alates 6. septembrist. SSL-salajased

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster