GoDaddy mendapati pada April 2020 bahawa mereka telah mengalami pelanggaran keselamatan sejak suku terakhir 2019. Ini bukan kali pertama GoDaddy, yang mempunyai lebih daripada 19 juta pengguna, menghadapi masalah keselamatan.
Walau bagaimanapun, untuk pelanggaran ini, gergasi pengehosan web menghantar surat pemberitahuan kepada akaun pengguna yang terjejas memberitahu mereka tentang acara tersebut. Surat itu juga memberi jaminan kepada pengguna ini bahawa GoDaddy telah secara proaktif menukar semua bukti kelayakan log masuk yang terjejas.
Penyerang telah berhubung dengannya GoDaddyakaun pengguna dengan mengubah fail SSH pada infrastruktur pengehosan mereka. Pasukan keselamatan yang menemui serangan ini telah menemui fail SSH yang diubah dalam GoDaddypersekitaran pengehosan selepas mereka melihat aktiviti yang mencurigakan pada pelayan mereka. Pentadbir sistem menggunakan SSH (Secure Shell) untuk mengakses komputer jauh, yang menjadikannya agak berguna untuk penggodam.
BleepingComputer memecahkan berita itu tentang keadaan, dengan GoDaddyVP untuk Komunikasi Korporat mengeluarkan kenyataan rasmi.
Apa yang Dilaporkan Setakat Ini Mengenai Kejadian
GoDaddy memaklumkan kira-kira 28,000 pelanggan bahawa akaun pengehosan mereka telah terjejas semasa pelanggaran tersebut. Syarikat itu mendedahkan bahawa kejadian itu disedari selepas pasukan keselamatan menandakan aktiviti mencurigakan pada sekumpulan kecil GoDaddy pelayan.
Menurut naib presiden kejuruteraan, Demetrius Comes, pelanggaran itu sendiri nampaknya berlaku pada 19 Oktober 2019. Bagaimanapun, pasukan itu menemui serangan itu sehingga 23 April 2020. Jabatan Kehakiman California mengesahkan tuntutan itu selepas GoDaddy memfailkan contoh e-mel pemberitahuan pendedahan.
Syarikat itu menjamin pengguna yang terjejas bahawa sementara penyerang mendapat akses ke akaun pengehosan mereka, akaun utama mereka GoDaddyAkaun .com tidak terjejas. GoDaddy juga memberitahu mereka bahawa mereka tidak menemui sebarang bukti tentang sebarang penambahan atau pengubahsuaian yang dibuat pada fail mereka. Bagaimanapun, mereka gagal menyebut jika mana-mana fail telah disalin atau dilihat.
Menurut pasukan keselamatan, maklumat log masuk semua orang telah ditetapkan semula untuk mengelakkan sebarang akses yang tidak dibenarkan lagi. Pendaftar pengehosan juga mengesyorkan agar semua orang mengaudit akaun pengehosan mereka untuk berada di bahagian yang selamat.
GoDaddySurat pemberitahuan yang dihantar kepada penggunanya tidak menunjukkan sebab di sebalik serangan itu, tetapi ia mengandungi permohonan. Syarikat itu mengeluarkan Express Malware Removal dan Website Security Deluxe percuma selama setahun kepada akaun yang dilanggar.
GoDaddyPelanggaran Sebelumnya
Seperti sedia ada, GoDaddy tidak asing dengan akaun yang terjejas dan isu privasi. Pada awal 2019, didapati bahawa syarikat disuntik Javaskrip ke laman web pengguna tanpa pengetahuan atau kebenaran mereka. Insiden itu menyebabkan tapak sama ada tidak boleh beroperasi atau menjejaskan prestasi keseluruhannya.
Kemudian pada tahun yang sama, penipu mencipta 15,000 subdomain dengan berkompromi GoDaddy akaun untuk menyamar sebagai tapak web popular dan mengubah hala mangsa ke halaman spam.
Jalan kehadapan
Pelanggaran ini telah menarik lebih banyak komen daripada pakar industri. Pakar perisikan ancaman, Yana Blachman, menyatakan bagaimana keadaan dengan GoDaddy menggariskan betapa pentingnya keselamatan SSH untuk domain dan tapak web.
Menurut Yana, cara terbaik untuk mengelakkan organisasi terjejas adalah dengan mengesahkan kedua-dua pengguna dan sistem mereka, dengan melaksanakan kriptografi kunci persendirian awam yang kukuh.
GoDaddySiasatan terhadap pelanggaran itu belum berakhir. Walaupun mereka telah menyekat penyerang daripada sistem mereka, syarikat itu masih cuba mengesan sebarang kesan kejadian itu terhadap persekitarannya.
Anda boleh bergantung pada HostScore.net untuk maklumat yang tidak berat sebelah, disokong data tentang hos dan pendaftar nama domain. Sebagai contoh, anda boleh menggunakan serta-merta pengehosan murah yang disyorkan ini untuk mengurangkan peluang anda terdedah kepada penyerang.
Kenali Kami GoDaddy
GoDaddy menyediakan perkhidmatan pengehosan kepada lebih 19 juta pelanggan di seluruh dunia dan mengurus sekitar 77 juta domain. Syarikat itu menawarkan beberapa rancangan untuk usahawan, memperkasakan mereka untuk berkembang dan mengubah dunia di sekeliling mereka.
Walaupun platform kekal sebagai salah satu nama terbesar dalam industri, terdapat pilihan lain yang berdaya maju yang mungkin anda ingin pertimbangkan.