GoDaddy 托管账户被盗

披露:内容 HostScore.net 新闻版块可能包含第三方付费公关稿件。文中表达的观点仅代表相关公司的观点。 在此了解有关我们的 PR 提交的更多信息。

GoDaddy 2020 年 2019 月发现,自 XNUMX 年最后一个季度以来,他们一直存在安全漏洞。这并非第一次 GoDaddy拥有超过 19 万用户的 ,正面临安全问题。

然而,对于这次违规行为,网络托管巨头 已发送通知函 向受影响的用户账户通报此事件。该信还向这些用户保证: GoDaddy 已主动更改所有受影响的登录凭据。

攻击者已连接到 GoDaddy通过修改托管基础设施上的 SSH 文件来窃取用户账户信息。发现此次攻击的安全团队在 GoDaddy在发现服务器上存在可疑活动后,他们开始对托管环境进行彻底的检查。系统管理员使用 SSH(安全外壳)访问远程计算机,这对黑客来说非常有用。

BleepingComputer 爆料了 关于情况, GoDaddy企业传播副总裁发表官方声明。

目前有关该事件的报道

GoDaddy 通知约28,000名客户,他们的托管账户在此次入侵中遭到入侵。该公司透露,安全团队在一小部分用户中标记了可疑活动后,才注意到了这一事件。 GoDaddy 服务器。

据工程副总裁德米特里厄斯·科姆斯 (Demetrius Comes) 称,此次入侵事件似乎发生在 19 年 2019 月 23 日。然而,直到 2020 年 XNUMX 月 XNUMX 日,团队才发现此次攻击。加州司法部在 GoDaddy 提交了披露通知电子邮件的样本。

该公司向受影响的用户保证,虽然攻击者可以访问他们的托管帐户,但他们的主要 GoDaddy.com 帐户并未受到损害。 GoDaddy 还告诉他们,没有发现任何证据表明他们的文件被添加或修改。但他们没有提及是否有任何文件被复制或查看。

据安全团队称,所有人的登录信息都已重置,以避免再次出现未经授权的访问。主机注册商还建议所有人审核其主机账户,以确保安全。

GoDaddy发给用户的通知信中并未提及攻击背后的原因,但包含了一些恳求。该公司向被攻破的账户免费发放了一年的“快速恶意软件清除”和“网站安全豪华版”。

GoDaddy之前的违规行为

事实上, GoDaddy 对账户被盗和隐私问题并不陌生。2019 年初,人们发现 公司注资 Java脚本 在未经用户知情或许可的情况下入侵用户网站。该事件导致网站无法运行或影响其整体性能。

同年晚些时候, 诈骗者创建了 15,000 个子域名 受到损害 GoDaddy 帐户冒充热门网站并将受害者重定向到垃圾页面。

前进的道路

此次数据泄露事件引发了更多业内专家的评论。威胁情报专家 Yana Blachman 指出, GoDaddy 强调了 SSH 安全对于域名和网站的重要性。

根据 Yana 的说法,避免组织受到攻击的一个好方法是通过实施强大的私钥-公钥加密来验证用户及其系统。

GoDaddy对此次入侵事件的调查尚未结束。虽然他们已经阻止了攻击者进入其系统,但该公司仍在尝试检测该事件对其环境造成的影响。

你可以依靠 HostScore.net 获取有关主机和域名注册商的客观、有数据支持的信息。例如,您可以立即使用 这些推荐便宜的托管 以减少受到攻击者攻击的机会。


关于我们 GoDaddy

GoDaddy 为全球超过 19 万客户提供托管服务,并管理约 77 万个域名。该公司为企业家提供多种计划,赋能他们发展壮大,改变周围的世界。

尽管该平台仍然是业内最大的品牌之一,但您可能还需要考虑其他可行的选择。

/ GoDaddy 托管账户被盗

更多HostScore内容

提交您的公司新闻

寻找宣传机会 HostScore.net?

与我们的读者分享贵公司的最新成就、产品公告和公司里程碑。使用此自助提交表单和支付网关,立即开始。

提交新闻(自助服务)

探索我们的网站

HostScore 成立的目的是为那些寻求网络托管解决方案的人提供机会,让他们在花一分钱之前了解他们需要了解的一切主机知识