|
|
|
|
公众号矩阵

2个月120万客户数据遭到泄露

GoDaddy是一家专门提供网域名称注册及网站代管服务的公司,11月17日GoDaddy表示,他们的WordPress托管服务器发生了未经授权的访问。

作者:咪贝2019来源:新浪科技|2021-11-24 16:21

GoDaddy是一家专门提供网域名称注册及网站代管服务的公司,11月17日GoDaddy表示,他们的WordPress托管服务器发生了未经授权的访问。自2021年9月6日以来,该漏洞打开了120万活跃和非活跃托管WordPress客户的信息,但直到上周才被发现。

详细内容

GoDaddy 已聘请一家 IT 取证公司来调查此事件,调查仍在进行中,也已通知执法机构。

在11月22日提交的关于数据事件的文件中,GoDaddy 的首席信息安全官 Demetrius Comes 写道,“电子邮件地址的暴露存在网络钓鱼攻击的风险。”

由GoDaddy代管的WordPress(Managed WordPress)为WordPress网站最佳化的虚拟主机服务,由GoDaddy负责处理WordPress的软体及安全更新,并可储存用户的网站档案。

GoDaddy 表示,在配置时设置的原始 WordPress 管理员密码已暴露。

GoDaddy 还重置了安全文件传输协议 (SFTP) 和数据库的活跃 WordPress 客户密码,因为这两者的用户名和密码在安全事件中暴露。

泄露的资料包括120万名客户的电子邮件与姓名,WordPress管理员的密码,既有客户的sFTP及资料库名称与密码,部分客户的SSL私钥,GoDaddy已重设所有外泄的密码,并正在发布与安装新的凭证予私钥曝光的客户。

此外,WordPress安全公司WordFence表示:"看起来GoDaddy正在以明文形式存储sFTP凭据,或者以可以反转为明文的格式存储。他们这样做,而不是使用salted hash或公钥,会使得攻击者直接访问密码凭据,而无需破解。”

目前,GoDaddy仍在调查整件事件的发生经过,尚未公布最初遭到黑客利用的证据以及是如何外泄的。该公司也在直接联系所有受影响的客户,并提供具体细节。

【编辑推荐】

  1. 鸿蒙官方战略合作共建——HarmonyOS技术社区
  2. 数据泄露事件频发,企业该如何应对应用数据安全问题?
  3. 影响众多编程语言、引发供应链攻击,剑桥大学发布「木马源」漏洞
  4. 安全研究人员曝光Windows系统漏洞 原因竟是微软克扣赏金
  5. Canopy家长控制应用程序曝出XSS漏洞
  6. GoDaddy披露最新数据泄露事件,120万客户WordPress 账户密码被盗
【责任编辑:赵宁宁 TEL:(010)68476606】

点赞 0
分享:
大家都在看
猜你喜欢
24H热文
一周话题
本月获赞

订阅专栏+更多

带你轻松入门 RabbitMQ

带你轻松入门 RabbitMQ

轻松入门RabbitMQ
共4章 | loong576

57人订阅学习

数据湖与数据仓库的分析实践攻略

数据湖与数据仓库的分析实践攻略

助力现代化数据管理:数据湖与数据仓库的分析实践攻略
共3章 | 创世达人

14人订阅学习

云原生架构实践

云原生架构实践

新技术引领移动互联网进入急速赛道
共3章 | KaliArch

42人订阅学习

视频课程+更多

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊

51CTO服务号

51CTO官微