Hacking-ul furnizorului GoDaddy, care a dus la compromiterea a 1,2 milioane de clienți de WordPress hosting

Informațiile despre atacul GoDaddy, unul dintre cei mai mari registratori de domenii și furnizori de servicii de hosting, au fost divulgate. Pe 17 noiembrie, au fost descoperite dovezi ale accesului neautorizat la serverele care asigură găzduirea pe baza platformei WordPress (care oferă medii WordPress pregătite de furnizor). Analiza incidentului a arătat că terții au obținut acces la sistemul de gestionare a găzduirii WordPress printr-o parolă compromisă a unui angajat și au folosit o vulnerabilitate ned_patch-ată într-un sistem depășit pentru a accesa informații confidențiale despre 1,2 milioane de utilizatori activi și neactivi ai găzduirii WordPress.

Datele despre numele de conturi și parolele utilizate de clienți în baza de date și SFTP; parolele administratorului fiecărui exemplu de WordPress, stabilite la crearea inițială a mediu de găzduire; cheile închise SSL- ale unor utilizatori activi; adresele de email și numerele de telefon ale clienților, care ar fi putut fi folosite pentru phishing. Se remarcă faptul că atacatorii au avut acces la infrastructură începând cu 6 septembrie.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster