Włamanie do dostawcy GoDaddy, które doprowadziło do kompromitacji 1,2 mln klientów hostingu WordPress

Odkryto informacje o włamaniu do GoDaddy, jednego z największych rejestratorów domen i dostawców usług hostingowych. 17 listopada wykryto ślady nieautoryzowanego dostępu do serwerów odpowiedzialnych za świadczenie usług hostingowych opartych na platformie WordPress (utrzymywanych przez dostawcę gotowych środowisk WordPress). Analiza incydentu wykazała, że osoby trzecie uzyskały dostęp do systemu zarządzania hostingiem WordPress poprzez skompromitowane hasło jednego z pracowników i wykorzystały niezałatane luki w przestarzałym systemie, aby uzyskać dostęp do poufnych informacji o 1,2 mln aktywnych i nieaktywnych użytkowników hostingu WordPress.

W ręce atakujących trafiły dane dotyczące nazw kont i haseł używanych przez klientów w bazach danych oraz SFTP; hasła administratora każdego przypadku WordPress, ustanowione podczas początkowego tworzenia środowiska hostingowego; zamknięte SSL-klucze części aktywnych użytkowników; adresy e-mail oraz numery klientów, które mogły być wykorzystywane do przeprowadzania ataków phishingowych. Zaznacza się, że atakujący mieli dostęp do infrastruktury od 6 września.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster