Hacking du fournisseur GoDaddy, entraînant la compromission de 1,2 million de clients d'hébergement WordPress.

Des informations sur le piratage de GoDaddy, l'un des plus grands registraires de domaines et fournisseurs d'hébergement, ont été divulguées. Le 17 novembre, des traces d'accès non autorisé aux serveurs, responsables de la fourniture d'hébergement basé sur la plateforme WordPress (environnements WordPress gérés par le fournisseur), ont été découvertes. L'analyse de l'incident a révélé que des tiers avaient accédé au système de gestion de l'hébergement WordPress via le mot de passe compromis d'un des employés et avaient exploité une vulnérabilité non corrigée dans un système obsolète pour accéder à des informations confidentielles concernant 1,2 million d'utilisateurs actifs et inactifs de l'hébergement WordPress.

Les attaquants ont eu accès aux informations sur les noms de compte et les mots de passe utilisés par les clients dans la base de données et SFTP ; aux mots de passe administrateurs de chaque instance WordPress, définis lors de la création initiale de l'environnement d'hébergement ; aux clés privées de certains utilisateurs actifs ; aux adresses email et aux numéros des clients, qui pouvaient être utilisés pour des attaques de phishing. Il est à noter que les attaquants avaient accès à l'infrastructure depuis le 6 septembre. SSL- clés privées de certains utilisateurs actifs ; adresses email et numéros de clients, qui pouvaient être utilisés pour des attaques de phishing. Il est à noter que les attaquants avaient accès à l'infrastructure depuis le 6 septembre.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster