E-mailové adresy, zákaznická čísla a v některých případech soukromé klíče SSL uživatelů GoDaddy byly kompromitovány při úniku dat.

Neoprávněná třetí strana získala přístup k hostitelskému prostředí GoDaddy Managed WordPress prostřednictvím kompromitovaného hesla. Organizace si 17. listopadu všimla podezřelé aktivity a ohledně porušení kontaktovala IT investigativní firmu a orgány činné v trestním řízení.

Organizace zjistila, že kybernetický aktér měl přístup k systému GoDaddy od 6. září 2021. Mezi kompromitované informace patří e-mailové adresy a zákaznická čísla až 1,2 milionu spravovaných uživatelů WordPress; protokol Secure File Transfer Protocol (SFTP) a přihlašovací údaje k databázi pro aktivní uživatele; a soukromé klíče SSL některých uživatelů.

GoDaddy resetoval dotčená uživatelská hesla a instaluje nové certifikáty pro uživatele s kompromitovanými soukromými klíči SSL.

Danny Lopez, generální ředitel společnosti Glasswall, se vyjádřil k důsledkům porušení. Lopez řekl: „Zprávy o hackerech, kteří získali přístup k webhostingovým společnostem, jako je tato, jsou znepokojivé, vzhledem k množství dat, které tyto podniky uchovávají, a následkům, pokud se dostanou do nesprávných rukou.

Organizace musí přijmout robustní procesy pro nástup a odchod zaměstnanců a přidružených společností, které mohou získat přístup ke klíčovým informačním systémům. Je důležité řídit privilegovaný přístup a sledovat ty, kteří mají toto oprávnění správce. Zajištění vícefaktorové autentizace je vynucováno všude tam, kde je to možné, je zásadní obranou tam, kde se přihlašovací údaje uživatele dostanou do veřejné domény. To pomůže omezit rádius poškození a ve většině případů zabránit úniku dat."

 

Autor původního článku: Madeline Lauver
Překlad: Ondřej Strachota

Google opravuje dvě zranitelnosti Androidu zneužité při cílených útocích

Google varuje před omezeným, cíleným zneužitím dvou zranitelností vyřešených nejnovější aktualizací zabezpečení Androidu.

Pozor na phishing! Nová vlna podvodů cílí i na Česko

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve středu 24.října 2024 vydal varování před rozsáhlou phishingovou kampaní, která cílí i na uživatele  v Česku.

Ochrana, na kterou se můžete spolehnout – Palo Alto Networks

V dnešním světě, kde kybernetické hrozby neustále rostou a jsou stále sofistikovanější, je bezpečnost firemních dat klíčová. Mnoho podniků si to uvědomuje až ve chvíli, kdy už je pozdě.

Jak vybrat vhodné zálohovací řešení pro vaši firmu: Srovnání zálohovacích systémů Veeam, Veritas, Acronis a Nakivo

Správně nastavené zálohovací řešení je pro každou firmu nezbytné, protože ztráta dat může vést k vážným finančním ztrátám, ztrátě důvěry klientů a v některých případech i k likvidaci firmy. V tomto článku si představíme čtyři hlavní zálohovací...

Zvýšené riziko kyberůtoku po návratu z dovolené. Otestujte svoje zaměstnance a zlepšete svou bezpečnost.

Léto skončilo a s návratem do práce přichází také zvýšené riziko kybernetických útoků. Kyberzločinci se často zaměřují na zaměstnance, kteří po dovolené povolí v ostražitosti. Právě teď je ten správný čas, abyste se ujistili, že váš tým je...

Nové chyby v aplikacích Microsoft pro macOS mohou umožnit hackerům získat neomezený přístup

V aplikacích Microsoft pro macOS bylo objeveno osm zranitelností, které mohou útočníci využít k získání zvýšených oprávnění nebo přístupu k citlivým datům obejitím modelu oprávnění operačního systému, který se zakládá na frameworku Transparency,...