E-mailové adresy, zákaznická čísla a v některých případech soukromé klíče SSL uživatelů GoDaddy byly kompromitovány při úniku dat.

Neoprávněná třetí strana získala přístup k hostitelskému prostředí GoDaddy Managed WordPress prostřednictvím kompromitovaného hesla. Organizace si 17. listopadu všimla podezřelé aktivity a ohledně porušení kontaktovala IT investigativní firmu a orgány činné v trestním řízení.

Organizace zjistila, že kybernetický aktér měl přístup k systému GoDaddy od 6. září 2021. Mezi kompromitované informace patří e-mailové adresy a zákaznická čísla až 1,2 milionu spravovaných uživatelů WordPress; protokol Secure File Transfer Protocol (SFTP) a přihlašovací údaje k databázi pro aktivní uživatele; a soukromé klíče SSL některých uživatelů.

GoDaddy resetoval dotčená uživatelská hesla a instaluje nové certifikáty pro uživatele s kompromitovanými soukromými klíči SSL.

Danny Lopez, generální ředitel společnosti Glasswall, se vyjádřil k důsledkům porušení. Lopez řekl: „Zprávy o hackerech, kteří získali přístup k webhostingovým společnostem, jako je tato, jsou znepokojivé, vzhledem k množství dat, které tyto podniky uchovávají, a následkům, pokud se dostanou do nesprávných rukou.

Organizace musí přijmout robustní procesy pro nástup a odchod zaměstnanců a přidružených společností, které mohou získat přístup ke klíčovým informačním systémům. Je důležité řídit privilegovaný přístup a sledovat ty, kteří mají toto oprávnění správce. Zajištění vícefaktorové autentizace je vynucováno všude tam, kde je to možné, je zásadní obranou tam, kde se přihlašovací údaje uživatele dostanou do veřejné domény. To pomůže omezit rádius poškození a ve většině případů zabránit úniku dat."

 

Autor původního článku: Madeline Lauver
Překlad: Ondřej Strachota

Společnost QNAP oficiálně představuje myQNAPcloud Storage

Společnost QNAP představila myQNAPcloud Storage, nové hybridní cloudové úložiště, které uživatelům poskytuje 16 GB prostoru zdarma a bezpečné zálohování dat bez dalších poplatků za přenos. Toto řešení podporuje strategii 3-2-1 zálohování a...

Kybernetické trendy, na které si dát pozor v roce 2025

Budoucnost kybernetické bezpečnosti zůstává neustálým zájmem bezpečnostních odborníků a organizací. I když je organizace nyní chráněna, jaké nové hrozby a události by mohly organizaci vykolejit za několik dní, týdnů nebo měsíců? Koneckonců, rychlý...

Security news za prosinec

Objevte aktuální trendy v oblasti kybernetické bezpečnosti. Podívejte se, jak útočníci zneužívají nové techniky malwaru, obcházejí zabezpečení, a jaké zranitelnosti byly odhaleny ve známých platformách a produktech. Získejte přehled o nejnovějších...

Top 10 trendů kybernetické bezpečnosti, které lze očekávat v roce 2025

Prostředí kybernetické bezpečnosti do roku 2025 bylo stále složitější, poháněné sofistikovanými kybernetickými hrozbami, zvýšenou regulací a rychle se vyvíjejícími technologiemi. V roce 2025 budou organizace muset chránit citlivé informace pro své...

Security News za listopad

Comguard neustále zpracovává a hledá bezpečnostní hrozby vyskytující se v české republice, aby mohl poskytovat rychlé a věcné informace pro české společnosti.

Google opravuje dvě zranitelnosti Androidu zneužité při cílených útocích

Google varuje před omezeným, cíleným zneužitím dvou zranitelností vyřešených nejnovější aktualizací zabezpečení Androidu.