GoDaddy ont découvert en avril 2020 qu'ils avaient subi une faille de sécurité depuis le dernier trimestre de 2019. Ce n'est pas la première fois que GoDaddy, qui compte plus de 19 millions d'utilisateurs, rencontre des problèmes de sécurité.
Cependant, pour cette violation, le géant de l'hébergement Web envoyé des lettres de notification aux comptes utilisateurs concernés pour les informer de l'événement. La lettre garantissait également à ces utilisateurs que GoDaddy a modifié de manière proactive toutes les informations de connexion concernées.
L'attaquant s'était connecté à GoDaddyLes comptes utilisateurs de 's en modifiant un fichier SSH sur leur infrastructure d'hébergement. L'équipe de sécurité qui a découvert cette attaque avait trouvé un fichier SSH modifié dans GoDaddyAprès avoir détecté des activités suspectes sur ses serveurs, les administrateurs système utilisent SSH (Secure Shell) pour accéder aux ordinateurs distants, ce qui le rend très utile aux pirates informatiques.
BleepingComputer a cassé les nouvelles à propos de la situation, avec GoDaddyLe vice-président des communications d'entreprise publie une déclaration officielle.
Ce qui a été rapporté jusqu'à présent à propos de l'incident
GoDaddy Environ 28,000 XNUMX clients ont été informés que leurs comptes d'hébergement avaient été compromis lors de la faille. L'entreprise a révélé que l'incident avait été constaté après que l'équipe de sécurité eut signalé des activités suspectes sur un petit groupe de GoDaddy les serveurs.
Selon le vice-président de l'ingénierie, Demetrius Comes, la faille elle-même semble avoir eu lieu le 19 octobre 2019. Cependant, ce n'est que le 23 avril 2020 que l'équipe a découvert l'attaque. Le ministère de la Justice de Californie a corroboré cette affirmation après GoDaddy a déposé un échantillon de l'e-mail de notification de divulgation.
La société a garanti à ses utilisateurs concernés que même si les attaquants ont eu accès à leurs comptes d'hébergement, leur principal GoDaddyLe compte .com n'a pas été compromis. GoDaddy Ils leur ont également indiqué qu'ils n'avaient trouvé aucune trace d'ajouts ou de modifications à leurs dossiers. Ils ont toutefois omis de préciser si des fichiers avaient été copiés ou consultés.
Selon l'équipe de sécurité, les identifiants de connexion de chacun ont été réinitialisés afin d'éviter tout nouvel accès non autorisé. Le bureau d'enregistrement d'hébergement a également recommandé à chacun d'auditer son compte d'hébergement par mesure de sécurité.
GoDaddyLa lettre de notification envoyée à ses utilisateurs n'indiquait pas la raison de l'attaque, mais contenait des supplications. L'entreprise a offert gratuitement aux comptes piratés une protection Express Malware Removal et Website Security Deluxe pendant un an.
GoDaddyViolations précédentes de
Tel quel, GoDaddy n'est pas étranger aux comptes compromis et aux problèmes de confidentialité. Début 2019, il a été découvert que entreprise injectée Javascénario sur les sites web des utilisateurs à leur insu et sans leur autorisation. L'incident a rendu les sites inutilisables ou a affecté leurs performances globales.
Plus tard la même année, les escrocs ont créé 15,000 XNUMX sous-domaines avec compromis GoDaddy compte pour usurper l'identité de sites Web populaires et rediriger les victimes vers des pages de spam.
La voie à suivre
Cette faille a suscité de nombreux commentaires de la part des experts du secteur. Yana Blachman, spécialiste du renseignement sur les menaces, a souligné la façon dont la situation GoDaddy a souligné à quel point la sécurité SSH était essentielle pour les domaines et les sites Web.
Selon Yana, un excellent moyen d’éviter que les organisations ne soient compromises serait de vérifier à la fois les utilisateurs et leurs systèmes, en mettant en œuvre une cryptographie à clé privée-publique forte.
GoDaddyL'enquête de l'entreprise sur la faille n'est pas encore terminée. Bien que l'attaquant ait été bloqué sur ses systèmes, l'entreprise tente toujours de détecter l'impact de l'incident sur son environnement.
Vous pouvez compter sur HostScore.net pour des informations objectives et fondées sur des données probantes concernant les hébergeurs et les bureaux d'enregistrement de noms de domaine. Par exemple, vous pouvez utiliser instantanément ces hébergements bon marché recommandés pour réduire vos risques d’exposition aux attaquants.
À propos GoDaddy
GoDaddy fournit des services d'hébergement à plus de 19 millions de clients à travers le monde et gère environ 77 millions de domaines. L'entreprise propose plusieurs formules aux entrepreneurs, leur permettant de se développer et de changer le monde qui les entoure.
Bien que la plateforme reste l’un des plus grands noms du secteur, il existe d’autres options viables que vous pourriez envisager.