Хак провајдера ГоДадди, што је довело до компромиса 1.2 милиона ВордПресс хостинг клијената

Објављене су информације о хаку компаније ГоДадди, једног од највећих регистратора домена и провајдера хостинга. Дана 17. новембра идентификовани су трагови неовлашћеног приступа серверима одговорним за обезбеђивање хостинга на бази ВордПресс платформе (спремна ВордПресс окружења која одржава провајдер). Анализа инцидента је показала да су аутсајдери приступили систему за управљање хостингом ВордПресс преко компромитоване лозинке једног од запослених, а користили су незакрпљену рањивост у застарелом систему да добију приступ поверљивим информацијама о 1.2 милиона активних и неактивних корисника ВордПресс хостинга.

Нападачи су добили податке о именима налога и лозинкама које клијенти користе у ДБМС-у и СФТП-у; администраторске лозинке за сваку инстанцу ВордПресс-а, постављене током почетног креирања окружења за хостовање; приватни ССЛ кључеви неких активних корисника; адресе е-поште и бројеве клијената који се могу користити за вршење пхисхинг-а. Напомиње се да су нападачи имали приступ инфраструктури од 6. септембра.

Извор: опеннет.ру

Додај коментар