GoDaddy odkryto w kwietniu 2020 r., że od ostatniego kwartału 2019 r. mają naruszenie bezpieczeństwa. To nie pierwszy raz, kiedy GoDaddy, z którego korzysta ponad 19 milionów użytkowników, ma problemy z bezpieczeństwem.
Jednak w przypadku tego naruszenia gigant hostingu internetowego wysłane listy powiadomień dotkniętych kont użytkowników, informując ich o zdarzeniu. W liście zapewniono również tych użytkowników, że GoDaddy proaktywnie zmienił wszystkie dane logowania, których to dotyczyło.
Napastnik nawiązał połączenie z GoDaddykonta użytkowników poprzez zmianę pliku SSH w ich infrastrukturze hostingowej. Zespół ds. bezpieczeństwa, który odkrył ten atak, znalazł zmieniony plik SSH w GoDaddyśrodowiska hostingowego po zauważeniu podejrzanych działań na ich serwerach. Administratorzy systemów używają SSH (Secure Shell) do dostępu do komputerów zdalnych, co czyni go bardzo przydatnym dla hakerów.
BleepingComputer złamałem wiadomość o sytuacji, z GoDaddyWiceprezes ds. komunikacji korporacyjnej firmy wydaje oficjalne oświadczenie.
Co do tej pory zgłoszono na temat tego incydentu
GoDaddy poinformowało około 28,000 XNUMX klientów, że ich konta hostingowe zostały naruszone podczas włamania. Firma ujawniła, że incydent został zauważony po tym, jak zespół ds. bezpieczeństwa zgłosił podejrzane działania w małej grupie GoDaddy serwerów.
Według wiceprezesa ds. inżynierii, Demetriusa Comesa, samo naruszenie miało miejsce 19 października 2019 r. Jednak dopiero 23 kwietnia 2020 r. zespół odkrył atak. Kalifornijski Departament Sprawiedliwości potwierdził to twierdzenie po GoDaddy przesłał przykładową wiadomość e-mail z powiadomieniem o ujawnieniu informacji.
Firma zapewniła poszkodowanych użytkowników, że atakujący uzyskali dostęp do ich kont hostingowych, ale ich główne konto GoDaddyKonto .com nie zostało naruszone. GoDaddy poinformowali ich również, że nie znaleźli żadnych dowodów na jakiekolwiek dodatki lub modyfikacje dokonane w ich plikach. Nie wspomnieli jednak, czy jakikolwiek plik został skopiowany lub wyświetlony.
Według zespołu ds. bezpieczeństwa, dane logowania wszystkich zostały zresetowane, aby uniknąć nieautoryzowanego dostępu. Rejestrator hostingu zalecił również, aby wszyscy przeprowadzili audyt swojego konta hostingowego, aby zachować bezpieczeństwo.
GoDaddyList z powiadomieniem wysłany do użytkowników nie wskazywał powodu ataku, ale zawierał błagania. Firma wydała bezpłatne Express Malware Removal and Website Security Deluxe na jeden rok naruszonym kontom.
GoDaddyPoprzednie naruszenia
Tak jak jest, GoDaddy nie jest obcy zagrożonym kontom i problemom z prywatnością. Na początku 2019 roku odkryto, że firma wstrzyknięta JavaScenariusz do witryn użytkowników bez ich wiedzy lub zgody. Incydent spowodował, że witryny stały się nieczynne lub wpłynął na ich ogólną wydajność.
Później w tym samym roku, oszuści stworzyli 15,000 XNUMX subdomen z zagrożonym GoDaddy konto umożliwiające podszywanie się pod popularne witryny internetowe i przekierowywanie ofiar na strony ze spamem.
Way Forward
To naruszenie przyciągnęło więcej komentarzy od ekspertów z branży. Specjalistka ds. wywiadu zagrożeń, Yana Blachman, zauważyła, jak sytuacja z GoDaddy podkreślono, jak istotne jest bezpieczeństwo protokołu SSH w przypadku domen i stron internetowych.
Według Yany świetnym sposobem uniknięcia narażenia organizacji na ataki byłaby weryfikacja użytkowników i ich systemów poprzez wdrożenie silnej kryptografii klucza prywatnego i publicznego.
GoDaddydochodzenie w sprawie naruszenia jeszcze się nie zakończyło. Choć zablokowali atakującego w swoich systemach, firma nadal próbuje wykryć wpływ incydentu na swoje środowisko.
Możesz polegać na HostScore.net aby uzyskać bezstronne, poparte danymi informacje o hostach i rejestratorach nazw domen. Na przykład możesz natychmiast użyć te polecane tanie hostingi aby zmniejszyć ryzyko narażenia się na ataki.
O Nas GoDaddy
GoDaddy świadczy usługi hostingowe dla ponad 19 milionów klientów na całym świecie i zarządza około 77 milionami domen. Firma oferuje kilka planów dla przedsiębiorców, umożliwiając im rozwój i zmianę otaczającego ich świata.
Chociaż platforma ta nadal należy do największych w branży, istnieją inne sensowne opcje, które warto rozważyć.