Hakovan GoDaddy, kompromitovane imejl adrese 1,2 miliona vlasnika WordPress sajtova
Vesti, 23.11.2021, 11:00 AM

Najveći svetski registar domena GoDaddy je hakovan, a napadači su imali pristup imejl adresama 1,2 miliona aktivnih i neaktivnih korisnika WordPressa.
U dokumentima koji su podneti američkoj Komisiji za hartije od vrednosti, GoDaddy je rekao da je otkrio napad prošle nedelje, 17. novembra, nakon što je primećena “sumnjiva aktivnost”.
Istraga je pokazala da su hakeri imali pristup serverima kompanije bar od 6. septembra, što je više od dva meseca.
Napadači su početkom septembra „koristeći kompromitovanu lozinku“ dobili pristup sistemu koji postavlja i automatski konfiguriše nove sajtove kada ih klijenti kreiraju. GoDaddy kaže da je primetio upad tek 17. novembra i odmah blokirao napadače nakon čega je započeta istraga i kontaktirana policija.
Na osnovu dokaza kojima raspolaže, GoDaddy je rekao da su hakeri pristupili podacima 1,2 miliona aktivnih i neaktivnih korisnika Managed WordPressa, uključujući imejl adrese.
Osim imejl adresa, hakeri su mogli videti originalne lozinke administratora WordPressa koje je GoDaddy izdavao klijentima kada naprave sajt, kao i lozinkama za baze podataka aktivnih korisnika i sFTP sisteme. Kompanija kaže da su takođe ugroženi i privatni SSL ključevi nekih klijenata.
GoDaddy je rekao da je već resetovao sFTP i lozinke baze podataka otkrivene u napadu. Takođe je resetovao lozinku administratorskog naloga za klijente koji su još uvek koristili podrazumevanu lozinku.
Kompanija je saopštila da je još uvek u procesu izdavanja i instaliranja novih SSL sertifikata za pogođene klijente, što je proces koji je malo komplikovaniji od resetovanja lozinki.
GoDaddy je saopštio da je obavestio nadležne institucije i da sarađuje sa firmom koja se bavi IT forenzikom i koja istražuje incident. Kompanija je rekla i da će direktno kontaktirati sve pogođene klijente.
„Iskreno nam je žao zbog ovog incidenta i zabrinutosti koju je izazivao kod naših klijenata“, rekla je kompanija.

Izdvojeno
WeTransfer ponovo menja uslove korišćenja nakon lavine kritika zbog korišćenja sadržaja za obuku AI

Korisnike WeTransfera, popularne platforme za slanje velikih fajlova, uznemirila je najava kompanije o promeni uslova korišćenja. Novi uslovi koriš... Dalje
Kako hakeri mogu prevariti Gemini i vas

Istraživači iz firme 0din uspeli su da prevare Google Gemini for Workspace da sam „poslušno“ izvršava skrivene komande ubačene u imej... Dalje
Grok‑4 hakovan samo dva dana posle javnog predstavljanja

Samo 48 sati nakon što je predstavljen javnosti, najnoviji veliki jezički model Grok-4 je „jailbreak-ovan“. Istraživači iz NeuralTrust... Dalje
TikTok ponovo pod istragom zbog prenosa podataka korisnika na servere u Kini
.jpg)
Irska Komisija za zaštitu podataka (DPC) pokrenula je novu istragu protiv TikTok-a zbog sumnje da se podaci evropskih korisnika i dalje prebacuju na ... Dalje
Koliko nas zapravo Google prati čak i kad mislimo da ne može?

Koliko nas zapravo Google prati čak i kad mislimo da ne može? Nova studija SafetyDetectives otkriva koliko je Google zapravo svuda oko nas na intern... Dalje
Pratite nas
Nagrade