Hakovan GoDaddy, kompromitovane imejl adrese 1,2 miliona vlasnika WordPress sajtova
Vesti, 23.11.2021, 11:00 AM

Najveći svetski registar domena GoDaddy je hakovan, a napadači su imali pristup imejl adresama 1,2 miliona aktivnih i neaktivnih korisnika WordPressa.
U dokumentima koji su podneti američkoj Komisiji za hartije od vrednosti, GoDaddy je rekao da je otkrio napad prošle nedelje, 17. novembra, nakon što je primećena “sumnjiva aktivnost”.
Istraga je pokazala da su hakeri imali pristup serverima kompanije bar od 6. septembra, što je više od dva meseca.
Napadači su početkom septembra „koristeći kompromitovanu lozinku“ dobili pristup sistemu koji postavlja i automatski konfiguriše nove sajtove kada ih klijenti kreiraju. GoDaddy kaže da je primetio upad tek 17. novembra i odmah blokirao napadače nakon čega je započeta istraga i kontaktirana policija.
Na osnovu dokaza kojima raspolaže, GoDaddy je rekao da su hakeri pristupili podacima 1,2 miliona aktivnih i neaktivnih korisnika Managed WordPressa, uključujući imejl adrese.
Osim imejl adresa, hakeri su mogli videti originalne lozinke administratora WordPressa koje je GoDaddy izdavao klijentima kada naprave sajt, kao i lozinkama za baze podataka aktivnih korisnika i sFTP sisteme. Kompanija kaže da su takođe ugroženi i privatni SSL ključevi nekih klijenata.
GoDaddy je rekao da je već resetovao sFTP i lozinke baze podataka otkrivene u napadu. Takođe je resetovao lozinku administratorskog naloga za klijente koji su još uvek koristili podrazumevanu lozinku.
Kompanija je saopštila da je još uvek u procesu izdavanja i instaliranja novih SSL sertifikata za pogođene klijente, što je proces koji je malo komplikovaniji od resetovanja lozinki.
GoDaddy je saopštio da je obavestio nadležne institucije i da sarađuje sa firmom koja se bavi IT forenzikom i koja istražuje incident. Kompanija je rekla i da će direktno kontaktirati sve pogođene klijente.
„Iskreno nam je žao zbog ovog incidenta i zabrinutosti koju je izazivao kod naših klijenata“, rekla je kompanija.

Izdvojeno
Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu
.jpg)
Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje
Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje
Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje
Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke
.jpg)
Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Pratite nas
Nagrade