Shkelja e ofruesit GoDaddy, që çoi në kompromisin e 1.2 milion klientëve të hostimit WordPress

Zbardhja e informacionit lidhur me shkeljen e GoDaddy, një nga regjistruesit më të mëdhenj të domain-eve dhe ofruesve të hostimit. Më 17 nëntor u identifikuan prova të aksesit të paautorizuar në serverët që siguronin hostimin në platformën WordPress (mjedise të përgatitura që ofron ofruesi). Hetimi i incidentit tregoi se të huajt kishin akses në sistemin e menaxhimit të hostimit WordPress përmes një fjalëkalimi të komprometuar të njërit prej punonjësve dhe kishin shfrytëzuar një dobësi të pashëruar në një sistem të vjetruar për të arritur informacion të ndjeshëm rreth 1.2 milion përdoruesve aktivë dhe jo aktivë të hostimit WordPress.

Në duar të sulmuesve përfunduan të dhënat për emrat e llogarive dhe fjalëkalimet e përdorura nga klientët në DBMS dhe SFTP; fjalëkalimet e administratorit për secilën instancë WordPress, të vendosura në krijimin fillestar të mjedisit të hostimit; çelësa të mbyllur të një pjese të përdoruesve aktivë; adresat e email-it dhe numrat e klientëve, të cilat mund të ishin përdorur për phishing. Vërehet se sulmuesit kishin akses në infrastrukturë që nga 6 Shtatori. SSL-çelësa të mbyllur të një pjese të përdoruesve aktivë; adresat e email-it dhe numrat e klientëve, të cilat mund të ishin përdorur për phishing. Vërehet se sulmuesit kishin akses në infrastrukturë që nga 6 Shtatori.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster