GoDaddyが最近のハッキングにさらされた120万のアカウントを明らかに
ドメインレジストラおよびウェブホスティング会社のGoDaddyは、最大120万人のWordPress情報を公開した最近のハッキングを明らかにしました。
によると 米国証券取引委員会への開示、同社は、「無許可のサードパーティ」が侵害されたパスワードを使用して、マネージドWordPressホスティング環境にアクセスしたことを明らかにしました。 GoDaddyは、ハッキングが2021年9月6日に始まったと判断しました。
盗まれた情報には、アクティブおよび非アクティブなマネージドWordPressの顧客の電子メールアドレスと顧客番号、およびWordPressサイトの管理者パスワードが含まれます。 sFTPとデータベースのパスワードとユーザー名に加えてSSL秘密鍵もハッキングで公開されました。
GoDaddyは、調査が進行中であり、法執行機関やITフォレンジック会社と協力して何が起こったのかを調べていると述べています。
これに対応して、同社は違反の影響を受けたすべてのパスワードをリセットし、現在、顧客に新しいSSL秘密鍵を発行しています。 GoDaddyは、顧客に連絡するように勧めました GoDaddyヘルプセンター すべてを整理するために。
残念ながら、GoDaddyが侵害されたのはこれが初めてではありません。 2020年後半、 GoDaddyの従業員が攻撃に使用されました いくつかの暗号通貨取引プラットフォームで。
同社は、「この事件から学び、保護の層を追加してプロビジョニングシステムを強化するための措置をすでに講じている」との声明で開示を締めくくった。