GoDaddy 2020 年 2019 月发现,自 XNUMX 年最后一个季度以来,他们一直存在安全漏洞。这并非第一次 GoDaddy拥有超过 19 万用户的 ,正面临安全问题。
然而,对于这次违规行为,网络托管巨头 已发送通知函 向受影响的用户账户通报此事件。该信还向这些用户保证: GoDaddy 已主动更改所有受影响的登录凭据。
攻击者已连接到 GoDaddy通过修改托管基础设施上的 SSH 文件来窃取用户账户信息。发现此次攻击的安全团队在 GoDaddy在发现服务器上存在可疑活动后,他们开始对托管环境进行彻底的检查。系统管理员使用 SSH(安全外壳)访问远程计算机,这对黑客来说非常有用。
BleepingComputer 爆料了 关于情况, GoDaddy企业传播副总裁发表官方声明。
目前有关该事件的报道
GoDaddy 通知约28,000名客户,他们的托管账户在此次入侵中遭到入侵。该公司透露,安全团队在一小部分用户中标记了可疑活动后,才注意到了这一事件。 GoDaddy 服务器。
据工程副总裁德米特里厄斯·科姆斯 (Demetrius Comes) 称,此次入侵事件似乎发生在 19 年 2019 月 23 日。然而,直到 2020 年 XNUMX 月 XNUMX 日,团队才发现此次攻击。加州司法部在 GoDaddy 提交了披露通知电子邮件的样本。
该公司向受影响的用户保证,虽然攻击者可以访问他们的托管帐户,但他们的主要 GoDaddy.com 帐户并未受到损害。 GoDaddy 还告诉他们,没有发现任何证据表明他们的文件被添加或修改。但他们没有提及是否有任何文件被复制或查看。
据安全团队称,所有人的登录信息都已重置,以避免再次出现未经授权的访问。主机注册商还建议所有人审核其主机账户,以确保安全。
GoDaddy发给用户的通知信中并未提及攻击背后的原因,但包含了一些恳求。该公司向被攻破的账户免费发放了一年的“快速恶意软件清除”和“网站安全豪华版”。
GoDaddy之前的违规行为
事实上, GoDaddy 对账户被盗和隐私问题并不陌生。2019 年初,人们发现 公司注资 Java脚本 在未经用户知情或许可的情况下入侵用户网站。该事件导致网站无法运行或影响其整体性能。
同年晚些时候, 诈骗者创建了 15,000 个子域名 受到损害 GoDaddy 帐户冒充热门网站并将受害者重定向到垃圾页面。
前进的道路
此次数据泄露事件引发了更多业内专家的评论。威胁情报专家 Yana Blachman 指出, GoDaddy 强调了 SSH 安全对于域名和网站的重要性。
根据 Yana 的说法,避免组织受到攻击的一个好方法是通过实施强大的私钥-公钥加密来验证用户及其系统。
GoDaddy对此次入侵事件的调查尚未结束。虽然他们已经阻止了攻击者进入其系统,但该公司仍在尝试检测该事件对其环境造成的影响。
你可以依靠 HostScore.net 获取有关主机和域名注册商的客观、有数据支持的信息。例如,您可以立即使用 这些推荐便宜的托管 以减少受到攻击者攻击的机会。
关于我们 GoDaddy
GoDaddy 为全球超过 19 万客户提供托管服务,并管理约 77 万个域名。该公司为企业家提供多种计划,赋能他们发展壮大,改变周围的世界。
尽管该平台仍然是业内最大的品牌之一,但您可能还需要考虑其他可行的选择。