午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

狗爹(GoDaddy)被黑:120 萬客戶數(shù)據(jù)泄露

站托管巨頭GoDaddy在今天發(fā)布的數(shù)據(jù)泄露通知中表示,一伙黑客獲得了這家公司的Managed WordPress網(wǎng)站托管環(huán)境的訪問權(quán)限后,多達(dá)120萬客戶的數(shù)據(jù)被泄露。

狗爹(GoDaddy)被黑:120 萬客戶數(shù)據(jù)泄露插圖

GoDaddy于上周三11月17日上發(fā)現(xiàn)了這起事件,但至少自2021年9月6日起,攻擊者就在肆意訪問其網(wǎng)絡(luò)以及被入侵系統(tǒng)中所含的數(shù)據(jù)。
GoDaddy的首席信息安全官Demetrius Comes說:“我們在Managed WordPress網(wǎng)站托管環(huán)境中發(fā)現(xiàn)了可疑活動,隨后立即在一家IT取證分析公司的幫助下開始調(diào)查,并已聯(lián)系了執(zhí)法部門?!?/section>
“未經(jīng)授權(quán)的第三方使用泄露的密碼,訪問了我們Managed WordPress舊代碼庫中的配置系統(tǒng)?!?/section>
“我們的調(diào)查工作正在進(jìn)行中,我們在直接聯(lián)系所有受影響的客戶,并提供具體細(xì)節(jié)??蛻暨€可以通過我們的幫助中心(https://www.godaddy.com/help)聯(lián)系我們,附有相應(yīng)國家或地區(qū)的電話號碼?!?/section>
攻擊者能夠使用泄露的密碼訪問GoDaddy的以下客戶信息:
  • 多達(dá)120萬活躍和不活躍的Managed WordPress客戶的電子郵件地址和客戶號碼被泄露。泄露的電子郵件地址帶來了網(wǎng)絡(luò)釣魚攻擊的風(fēng)險。
  • 配置時所設(shè)置的原始的WordPress管理員密碼被泄露。如果這些憑據(jù)(即登錄信息)仍在使用中,我們將重置這些密碼。
  • 對于活躍客戶而言,sFTP和數(shù)據(jù)庫的用戶名和密碼被泄露。這兩套系統(tǒng)的密碼我們都重置了。
  • 對于一部分活躍客戶而言,SSL私鑰被泄露。我們正在為這些客戶頒發(fā)和安裝新證書。
該公司還在去年5月披露了一起數(shù)據(jù)泄密事件,當(dāng)時它提醒一些客戶,未經(jīng)授權(quán)的第三方在10月份使用他們的網(wǎng)站托管帳戶登錄信息經(jīng)由SSH連接到網(wǎng)站托管帳戶。
GoDaddy的安全團(tuán)隊在察覺GoDaddy網(wǎng)站托管環(huán)境中的SSH文件被更改以及一部分 GoDaddy服務(wù)器上出現(xiàn)可疑活動后發(fā)現(xiàn)了這起事件。
2019年,詐騙者還使用數(shù)百個中招的GoDaddy帳戶創(chuàng)建了15000個子域,企圖冒充多個廣受歡迎的網(wǎng)站,并通過重定向手法將潛在受害者引到兜售騙人產(chǎn)品的垃圾郵件頁面。
2019年早些時候,GoDaddy被發(fā)現(xiàn)在美國客戶不知情的情況下將JavaScript注入到了他們的網(wǎng)站,從而可能使這些客戶的網(wǎng)站無法運作或影響其網(wǎng)站的整體性能。
GoDaddy是全球最大的域名注冊商之一,也是一家為全球2000余萬客戶提供服務(wù)的知名網(wǎng)站托管公司。

給TA打賞
共{{data.count}}人
人已打賞
0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
在線客服
主機(jī)邦
我們將24小時內(nèi)回復(fù)。
2025-05-18 06:42:25
您好,有任何疑問請與我們聯(lián)系!
您的工單我們已經(jīng)收到,我們將會盡快跟您聯(lián)系!
取消

選擇聊天工具: