E-mailové adresy, zákaznická čísla a v některých případech soukromé klíče SSL uživatelů GoDaddy byly kompromitovány při úniku dat.

Neoprávněná třetí strana získala přístup k hostitelskému prostředí GoDaddy Managed WordPress prostřednictvím kompromitovaného hesla. Organizace si 17. listopadu všimla podezřelé aktivity a ohledně porušení kontaktovala IT investigativní firmu a orgány činné v trestním řízení.

Organizace zjistila, že kybernetický aktér měl přístup k systému GoDaddy od 6. září 2021. Mezi kompromitované informace patří e-mailové adresy a zákaznická čísla až 1,2 milionu spravovaných uživatelů WordPress; protokol Secure File Transfer Protocol (SFTP) a přihlašovací údaje k databázi pro aktivní uživatele; a soukromé klíče SSL některých uživatelů.

GoDaddy resetoval dotčená uživatelská hesla a instaluje nové certifikáty pro uživatele s kompromitovanými soukromými klíči SSL.

Danny Lopez, generální ředitel společnosti Glasswall, se vyjádřil k důsledkům porušení. Lopez řekl: „Zprávy o hackerech, kteří získali přístup k webhostingovým společnostem, jako je tato, jsou znepokojivé, vzhledem k množství dat, které tyto podniky uchovávají, a následkům, pokud se dostanou do nesprávných rukou.

Organizace musí přijmout robustní procesy pro nástup a odchod zaměstnanců a přidružených společností, které mohou získat přístup ke klíčovým informačním systémům. Je důležité řídit privilegovaný přístup a sledovat ty, kteří mají toto oprávnění správce. Zajištění vícefaktorové autentizace je vynucováno všude tam, kde je to možné, je zásadní obranou tam, kde se přihlašovací údaje uživatele dostanou do veřejné domény. To pomůže omezit rádius poškození a ve většině případů zabránit úniku dat."

 

Autor původního článku: Madeline Lauver
Překlad: Ondřej Strachota

Změny v licencování VMware

Akvizice společnosti VMware firmou Broadcom, která byla dokončena 22. listopadu 2023, představuje významný krok v oblasti technologií. Tento krok je součástí strategie Broadcomu rozšířit své portfolio v oblasti infrastrukturních...

Trusted CHAT-GPT s Fujitsu produkty

GenAI a Suverenita dat: Budoucnost on-premise řešení s FujitsuVe světě digitální transformace mění generativní umělá inteligence (GenAI) způsob, jakým organizace fungují, a přináší významné výhody v oblasti efektivity, kreativity a rozhodování.

WI-FI 7 - rychlost a kapacita!

Wifi 7, označované také jako IEEE 802.11be, přináší výrazné zvýšení rychlosti a kapacity sítí. S teoretickými rychlostmi až 46 Gbps, Wifi 7 je zhruba pětkrát rychlejší než předchozí standardy. 

Windows Server 2025 - budoucnost se blíží!

Připravte se na budoucnost s Windows Server 2025! Microsoft přináší řadu novinek a vylepšení, které usnadní správu, zabezpečení a výkon vaší serverové infrastruktury....

Legislativní rada vlády jednala o návrhu nového zákona o kybernetické bezpečnosti

Legislativní rada vlády (LRV) dala Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) na svém jednání ve čtvrtek 4. dubna 2024 několik cenných podnětů a připomínek k návrhu nového zákona o kybernetické bezpečnosti.

Bitdefender získal ocenění AV-TEST 2023 za nejlepší ochranu a nejlepší výkon pro firemní uživatele

Na základě dlouhé řady náročných nezávislých testů, provedených v roce 2023 organizací AV-TEST, které porovnávaly špičkové produkty kybernetické bezpečnosti, získal Bitdefender prestižní ocenění AV-TEST Award za nejlepší ochranu a nejlepší výkon...