GoDaddy teenusepakkuja häkkerirünnak, mis viis 1,2 miljoni WordPressi hostingu kliendi kompromiteerimiseni.

GoDaddy, üks suurimaid domeeniregistreerijaid ja hostimise pakkujatest, koges küberturbeintsidenti. 17. novembril tuvastati volitamata juurdepääs WordPressi hostimise platvormi serveritele, mis pakuvad valmis WordPress keskkondi. Juhtumi analüüs näitas, et välised isikud said WordPressi hostingu juhtimissüsteemi juurde pääseda, kasutades ühe töötaja kompromiteeritud parooli, ja kasutasid vananenud süsteemis fikseerimata haavatavust, et pääseda ligi konfidentsiaalsetele andmetele 1,2 miljoni aktiivse ja mitteaktiivse WordPressi hostingu kasutaja kohta.

Ründajate kätte jõudsid andmed kontonimede ja paroolide kohta, mida kliendid kasutasid DB ja SFTP; iga WordPressi eksemplari administraatori parool, mis loodi algses hostimiskeskkonna loomise käigus; suletud võtmed mõnede aktiivsete kasutajate jaoks; e-posti aadressid ja kliendinumbrid, mida võidi kasutada kalastamiseks. Rõhutatakse, et ründajatel oli juurdepääs infrastruktuurile alates 6. septembrist. SSL-klahvid mõne aktiivse kasutaja jaoks; e-posti aadressid ja kliendinumbrid, mida võidi kasutada kalastamise eesmärgil. Ründajatel oli juurdepääs infrastruktuuri 6. septembrist alates.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster