Attacco al provider GoDaddy che ha portato alla compromissione di 1,2 milioni di clienti dell'hosting WordPress

Sono emerse informazioni su una violazione di GoDaddy, uno dei principali registrar di domini e fornitori di hosting. Il 17 novembre sono stati rilevati segni di accesso non autorizzato ai server responsabili della fornitura di hosting basato sulla piattaforma WordPress (sistemi WordPress preconfigurati forniti dal provider). L'analisi dell'incidente ha rivelato che estranei hanno avuto accesso al sistema di gestione dell'hosting WordPress tramite una password compromessa di un dipendente e hanno sfruttato una vulnerabilità non corretta in un sistema obsoleto per accedere a informazioni riservate su 1,2 milioni di utenti attivi e non attivi dell'hosting WordPress.

Sono stati compromessi dati riguardanti i nomi degli account e le password utilizzati dai clienti nel DBMS e SFTP; le password dell'amministratore di ogni istanza di WordPress, impostate al momento della creazione iniziale dell'ambiente di hosting; le chiavi private di alcuni utenti attivi; gli indirizzi email e i numeri di telefono dei clienti, che potrebbero essere utilizzati per attacchi di phishing. Si segnala che gli aggressori avevano accesso all'infrastruttura a partire dal 6 settembre. SSL-Attenzione alle chiavi private di parte degli utenti attivi; indirizzi email e numeri di contatto dei clienti che potrebbero essere utilizzati per attacchi di phishing. È stato osservato che gli aggressori avevano accesso all'infrastruttura dal 6 settembre.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster