Violazione di sicurezza del provider GoDaddy, che ha portato alla compromissione di 1,2 milioni di clienti dell'hosting WordPress

Sono emerse informazioni su un attacco informatico a GoDaddy, uno dei più grandi registratori di domini e fornitori di hosting. Il 17 novembre sono stati rilevati segni di accesso non autorizzato ai server che fornivano hosting sulla piattaforma WordPress (ambienti WordPress preconfigurati gestiti dal fornitore). L'analisi dell'incidente ha mostrato che gli intrusi hanno ottenuto l'accesso al sistema di gestione dell'hosting WordPress tramite una password compromessa di un dipendente, e hanno sfruttato una vulnerabilità non corretta in un sistema obsoleto per accedere a informazioni riservate su 1,2 milioni di utenti attivi e non attivi dell'hosting WordPress.

Sono stati compromessi dati su nomi di account e password utilizzati dai clienti nel database e SFTP; password di amministrazione di ciascun'istanza WordPress, impostate al momento della creazione iniziale dell'ambiente di hosting; chiavi private di alcuni utenti attivi; indirizzi email e numeri di telefono dei clienti, che potrebbero essere stati utilizzati per tentativi di phishing. Si segnala che gli attaccanti hanno avuto accesso all'infrastruttura a partire dal 6 settembre. SSL-chiavi private di alcuni utenti attivi; indirizzi email e numeri di telefono dei clienti, che potrebbero essere stati utilizzati per tentativi di phishing. Si segnala che gli attaccanti hanno avuto accesso all'infrastruttura a partire dal 6 settembre.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster