GoDaddy Account di hosting violati

Divulgazione: Contenuto nel HostScore.net La sezione Notizie potrebbe includere contributi di pubbliche relazioni a pagamento da parte di terze parti. Le opinioni espresse appartengono esclusivamente alle rispettive aziende. Per saperne di più sulle nostre proposte di PR, clicca qui.

GoDaddy hanno scoperto nell'aprile 2020 di aver subito una violazione della sicurezza a partire dall'ultimo trimestre del 2019. Non è la prima volta che GoDaddy, che ha più di 19 milioni di utenti, sta riscontrando problemi di sicurezza.

Tuttavia, per questa violazione, il gigante dell'hosting web lettere di notifica inviate agli account degli utenti interessati informandoli dell'evento. La lettera ha inoltre assicurato a questi utenti che GoDaddy ha modificato in modo proattivo tutte le credenziali di accesso interessate.

L'aggressore si era connesso a GoDaddygli account degli utenti modificando un file SSH sulla loro infrastruttura di hosting. Il team di sicurezza che ha scoperto questo attacco aveva trovato un file SSH modificato in GoDaddydopo aver notato attività sospette sui loro server. Gli amministratori di sistema utilizzano SSH (Secure Shell) per accedere ai computer remoti, il che lo rende molto utile per gli hacker.

BleepingComputer ha dato la notizia sulla situazione, con GoDaddyIl vicepresidente per le comunicazioni aziendali rilascia una dichiarazione ufficiale.

Cosa è stato riportato finora sull'incidente

GoDaddy ha informato circa 28,000 clienti che i loro account di hosting erano stati compromessi durante la violazione. L'azienda ha rivelato che l'incidente è stato notato dopo che il team di sicurezza ha segnalato attività sospette su un piccolo gruppo di GoDaddy server.

Secondo il vicepresidente del reparto ingegneria, Demetrius Comes, la violazione sembrerebbe essersi verificata il 19 ottobre 2019. Tuttavia, solo il 23 aprile 2020 il team ha scoperto l'attacco. Il Dipartimento di Giustizia della California ha corroborato l'affermazione dopo GoDaddy ha archiviato un campione dell'e-mail di notifica di divulgazione.

L'azienda ha garantito agli utenti interessati che, mentre gli aggressori hanno ottenuto l'accesso ai loro account di hosting, i loro dati principali GoDaddyL'account .com non è stato compromesso. GoDaddy Hanno anche detto loro di non aver trovato alcuna prova di aggiunte o modifiche apportate ai loro file. Tuttavia, non hanno menzionato se qualche file fosse stato copiato o visualizzato.

Secondo il team di sicurezza, le credenziali di accesso di tutti erano state reimpostate per evitare ulteriori accessi non autorizzati. Il registrar del servizio di hosting ha inoltre raccomandato a tutti di verificare il proprio account di hosting per sicurezza.

GoDaddyLa lettera di notifica inviata agli utenti non specificava il motivo dell'attacco, ma conteneva delle suppliche. L'azienda ha rilasciato gratuitamente un anno di Express Malware Removal e Website Security Deluxe agli account violati.

GoDaddyPrecedenti violazioni di

Così com'è, GoDaddy non è estranea ad account compromessi e problemi di privacy. All'inizio del 2019, è stato scoperto che società iniettata JavaCopione nei siti web degli utenti senza la loro conoscenza o autorizzazione. L'incidente ha reso i siti inutilizzabili o ne ha compromesso le prestazioni generali.

Più tardi, quello stesso anno, i truffatori hanno creato 15,000 sottodomini con compromessi GoDaddy account per impersonare siti web popolari e reindirizzare le vittime a pagine di spam.

La via da seguire

Questa violazione ha attirato ulteriori commenti da parte degli esperti del settore. La specialista di intelligence sulle minacce, Yana Blachman, ha osservato come la situazione con GoDaddy ha sottolineato quanto la sicurezza SSH sia essenziale per i domini e i siti web.

Secondo Yana, un ottimo modo per evitare che le organizzazioni vengano compromesse sarebbe quello di verificare sia gli utenti sia i loro sistemi, implementando una crittografia a chiave pubblica-privata avanzata.

GoDaddyL'indagine di . sulla violazione non è ancora terminata. Sebbene l'aggressore sia stato bloccato dai propri sistemi, l'azienda sta ancora cercando di individuare l'eventuale impatto dell'incidente sul proprio ambiente.

Puoi contare su HostScore.net per informazioni imparziali e basate sui dati su host e registrar di nomi di dominio. Ad esempio, puoi utilizzare immediatamente questi hosting economici consigliati per ridurre le probabilità di essere esposti ad aggressori.


Chi siamo GoDaddy

GoDaddy Fornisce servizi di hosting a oltre 19 milioni di clienti in tutto il mondo e gestisce circa 77 milioni di domini. L'azienda offre diversi piani per gli imprenditori, consentendo loro di crescere e cambiare il mondo che li circonda.

Sebbene la piattaforma rimanga uno dei nomi più importanti del settore, ci sono altre valide opzioni che potresti voler prendere in considerazione.

/ GoDaddy Account di hosting violati

Di più da HostScore

Invia le notizie della tua azienda

Alla ricerca di opportunità pubblicitarie presso HostScore.net?

Condividi con i nostri lettori gli ultimi successi, gli annunci di prodotto e i traguardi aziendali. Utilizza questo modulo di invio self-service e il gateway di pagamento per iniziare subito.

Invia notizie (self-service)

Esplora il nostro sito web

HostScore è stata fondata per offrire a coloro che cercano soluzioni di web hosting l'opportunità di apprendere tutto ciò che devono sapere sugli host, prima di spendere un centesimo su di loro