نشت داده 1.2 میلیون از مشتریان بزرگترین میزبان وب دنیا
به گزارش کارگروه امنیت سایبربان؛ شرکت GoDaddy (گو دَدی) امروز با انتشار یک نوتیفیکیشن نشت داده مدعی شد که داده های 1.2 میلیون از مشتریان آن در معرض خطر قرار گرفته است. این اتفاق پس از آن افتاد که هکرها توانستند به محیط میزبانی ورد پرس این شرکت دسترسی پیدا کنند.
شرک گو ددی این رویداد را 17 نوامبر شناسایی کرده بود اما مهاجمین دست کم از 6 سپتامبر 2021 به شبکه و داده های موجود در سیستم های نشت شده دسترسی داشتند.
گو ددی گفت:
یک فرد ثالث توانست به صورت غیرقانونی و با استفاده از پسورد در معرض خطر، به سیستم تامین ما در پایگاه کد موروثی ورد پرس دسترسی پیدا کند.
تحقیقات ادامه دارد و ما این موضوع را با تمام مشتریان تحت الشعاع قرار گرفته در میان گذاشتیم.
مهاجمین توانستند با استفاده از پسوردهای نا ایمن و در معرض خطر، به این موارد از اطلاعات 1.2 میلیون مشتری دسترسی پیدا کنند:
- ایمیل و شماره تلفن
- پسورد اصلی ادمین ورد پرس
- نام کاربری و رمز عبور پایگاه داده و FTP های مشتریان فعال
- کلید خصوصی گواهینامه SSL
این شرکت می سال گذشته نیز از یک نشت داده پرده برداری کرد.
کلاهبرداران در سال 2019 نیز با استفاده از صدها حساب نا ایمن گو ددی اقدام به ساخت 15 هزار ساب دامین کردند و تلاش داشتند با جعل وبسایت های محبوب دنیا، قربانیان را به سوی صفحات اسپم و فروش محصولات روغن مار هدایت کنند.
شرکت گو ددی یکی از بزرگ ترین رجیستر کننده های دامین و میزبانی وب دنیاست که به بیش از 20 میلیون مشتری در سرتاسر جهان، خدمات ارائه می کند.