Hack of GoDaddy pêşkêşvanê, ku bû sedema lihevhatina 1.2 mîlyon xerîdarên mêvandariya WordPress

Agahdariya li ser hackkirina GoDaddy, yek ji mezintirîn qeydkerên domain û pêşkêşkerên mêvandariyê, hate eşkere kirin. Di 17ê Mijdarê de, şopên gihîştina nedestûr a serverên ku berpirsiyarê peydakirina mêvandariyê li ser bingeha platforma WordPress-ê (dorhêlên WordPress-a amade yên ku ji hêla pêşkêşker ve têne domandin) hatin nas kirin. Analîza bûyerê destnîşan kir ku kesên biyanî bi riya şîfreya lihevhatî ya yek ji karmendan gihîştina pergala rêveberiya mêvandariya WordPress-ê bi dest xistin, û di pergala kevnar de qelsiyek nedîtî bikar anîn da ku bigihîjin agahdariya nepenî li ser 1.2 mîlyon bikarhênerên mêvandar ên WordPress-ê yên çalak û neçalak.

Êrîşkaran daneyên li ser nav û şîfreyên ku ji hêla xerîdaran ve di DBMS û SFTP de têne bikar anîn bi dest xistin; şîfreyên rêveberê ji bo her mînakek WordPress-ê, di dema afirandina destpêkê ya hawîrdora mêvandariyê de hatine danîn; bişkojkên taybet ên SSL yên hin bikarhênerên çalak; navnîşanên e-nameyê û hejmarên xerîdar ên ku dikarin ji bo pêkanîna phishing werin bikar anîn. Hate diyarkirin ku êrîşkar ji 6’ê Îlonê ve dest bi binesaziyê kirine.

Source: opennet.ru

Add a comment