首页 > 动态中心 > 技术文章  >  正文

GoDaddy发生120万客户数据泄露

2023-06-15 00:00:00

文章摘要:GoDaddy 披露了影响多达 120 万客户的数据泄露事件,攻击者破坏了该公司的托管 WordPress 托管环境。至少从 2021 年 9 月 6 日起,威胁行为者就入侵了公司网络,但该公司直到 11 月 17 日才发现安全漏洞。“2021 年 11 月 17 日,我们发现未经授权的第三方访问我们的托管 WordPress 托管环境。”  GoDaddy 的首席信息安全官 Demetrius

GoDaddy 披露了影响多达 120 万客户的数据泄露事件,攻击者破坏了该公司的托管 WordPress 托管环境。

至少从 2021 年 9 月 6 日起,威胁行为者就入侵了公司网络,但该公司直到 11 月 17 日才发现安全漏洞。

“2021 年 11 月 17 日,我们发现未经授权的第三方访问我们的托管 WordPress 托管环境。”  GoDaddy 的首席信息安全官 Demetrius Comes说“我们在托管 WordPress 托管环境中发现了可疑活动,并立即在 IT 取证公司的帮助下开始调查,并联系了执法部门。使用泄露的密码,未经授权的第三方访问了我们托管 WordPress 旧代码库中的配置系统。”

入侵者使用已泄露的密码访问该公司用于托管 WordPress 的旧代码库中的配置系统。

一旦发现入侵,该公司立即将未经授权的第三方锁定在其系统之外。

调查显示,攻击者利用漏洞访问以下客户信息:

  • 多达 120 万活跃和不活跃的托管 WordPress 客户的电子邮件地址和客户编号被暴露。电子邮件地址的暴露存在网络钓鱼攻击的风险。
  • 暴露了在配置时设置的原始 WordPress 管理员密码。如果这些凭据仍在使用中,我们将重置这些密码
  • 对于活跃客户,sFTP 和数据库用户名和密码被暴露。我们重置了两个密码。
  • 对于一部分活跃客户,已公开 SSL 私钥。我们正在为这些客户颁发和安装新证书。

调查仍在进行中,公司正在通知受影响的客户。

攻击者能够使用泄露的密码访问上述 GoDaddy 客户信息。

这不是 GoDaddy 遭受的第一次数据泄露,该公司在 2020 年 5 月透露,攻击者已经泄露了用户的网络托管帐户凭据。托管服务提供商向 加州总检察长提交了一份 数据泄露通知,并透露入侵发生在 2019 年 10 月。


编辑推荐

洞察眼MIT系统信息安全管理系统–-企业保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许内部环境流转使用;未经许可,私下将文件带离公司内部环境,将无法打开使用,显示为乱码!

对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从源头防控企业数据安全

上一篇 : 企业防止数据泄露,“内部员工监守自盗”是重点
  • 相关推荐
  • 企业如何防止U盘发生泄密——U盘防泄密软件推荐

    在信息化高速发展的今天,U盘作为便捷的数据存储和传输工具,被广泛应用于企业和个人的日常工作中。然而,U盘的使用也带来了数据泄露的风险,如何有效防止U盘泄密成为了一个亟待解决的问题。有效防止U盘泄密的方法1. 加密技术采用加密技术是防止U盘泄密的最直接有效方法。通过对U盘中的数据进行加密,即使U盘丢失或被盗,未经授权的用...

  • 洞察眼电子档案防泄密软件:防止电子档案泄露风险发生

    企业日常办公中,随着信息数据的进步,不管是员工的信息还是客户的合同,我们都会以电子档案的形式存储,但是在方便的同时,这些电子档案文件也存在这被泄露的风险,选择合适的电子档案信息防泄密软件对于保护企业敏感信息至关重要。‌市场上有多款软件可以有效防止电子档案信息的泄露,‌这些软件通过不同的技术手段和功能特点,‌提供全面的数...

    2024-07-30 14:08:06
  • 如何防止设计稿泄密问题发生?如何避免设计工作被侵权?

    在创意产业日益蓬勃发展的今天,设计稿作为创新成果的核心载体,其保密性直接关系到企业的竞争力和市场优势。然而,在数字化和网络化的背景下,设计稿的保密工作面临着前所未有的挑战。那么我们该如何对设计稿进行保护呢,最佳的答案当然是给设计稿选择加密方式。本文将以洞察眼软件为例,为大家讲解设计稿防泄密策略:洞察眼软件作为一款高端信...

  • 美国政府最大IT服务商发生严重数据泄漏

    据彭博社报道,近日知情人士透露黑客泄露了从美国政府最大IT服务提供商之一的Leidos Holdings Inc.公司窃取的内部文件。该知情人士表示,Leidos正在对此事进行调查,并认为这些文件是在此前披露的第三方供应商数据泄漏事件中被盗的。Leidos成立于2013年,随后收购了洛克希德·马丁公司的信息技术业务。根...

    2024-07-26 13:47:46
  • 洞察眼软件:企业如何预防数据泄露事件发生?

    洞察眼软件:企业如何预防数据泄露事件发生? 在当今信息时代,数据泄露事件频发,给企业造成巨大损失。为有效防范数据泄露事件发生,企业必须采取必要的措施,建立完善的数据安全管理体系。 下载使用洞察眼软件https://www.dongchayan.com 一、企业数据泄露事件的常见原因 企业数据泄露事件的发生,往往是多种因...

    2024-05-17 11:58:11
  • 防止企业内部违规上网行为的发生?主机监控与审计系统帮你解无忧

    防止企业内部违规上网行为的发生?主机监控与审计系统帮你解无忧 计算机系统的安全性越来越受到重视。主机监控与审计系统作为一种集实时监控、事件响应、合规审计等功能于一体的综合性安全管理系统,正逐渐成为企业和组织确保信息安全的重要手段。 下载使用洞察眼软件https://www.dongchayan.com 那么,什么是主机...

    2024-05-17 11:57:28
  • 如何防止失泄密问题发生,防止信息泄密的方法有哪些?

    如何防止失泄密问题发生,防止信息泄密的方法有哪些? 随着信息化时代的快速发展,信息泄露问题越来越普遍。一个数据泄露事件就可能导致企业巨额损失,甚至影响用户的安全和隐私。因此,如何防止失泄密问题的发生是企业和个人都需要重视的事情。 下载使用洞察眼软件https://www.dongchayan.com 下面介绍一些具体的...

    2024-03-02 14:43:00
  • 如何杜绝聊天泄密事件的发生呢(企业如何管理通讯工具,防止员工聊天泄密)

    在现代企业中,员工之间的沟通是必不可少的。然而,随着科技的发展,员工聊天泄密的风险也日益增加。企业需要采取一系列措施来防止员工聊天泄密,以保护企业的核心竞争力和商业机密。本文将介绍一些有效的防止员工聊天泄密的方法。 1、制定严格的企业政策 企业应该制定一套详细的聊天行为规范,明确规定员工在工作场合可以和不可以聊的内容...

    2023-11-03 11:45:35
  • 企业应从内部防止数据泄露的原因及应对策略

    首先,这需要谨慎评估他们所持有的数据,然后在必要时保护、倾销和外包数据。一旦将数据分类,三种减少数据泄露风险的策略性方法就出现了。第二种策略是通过积极避免携带敏感信息以降低数据的价值。企业可能总是需要保护自己的“秘诀”,但是通过有条不紊地降低信息价值,他们可以减少目标,并将注意力集中于真正需要保护的机密上。但是如果企业...

  • 企事业单位是如何发生数据泄密的?该如何应对?

    数据安全是众多企事业单位关心的重要话题,由于大量机密数据以电子文件的形式存在,其传播的方式多种多样,导致数据泄密防不胜防。通常泄密的途径有哪些?如何才能确保数据安全不泄密?泄密途径常见的数据泄密有以下几种途径:一:内部人员离职拷贝带走资料泄密。这类情况发生概率最高,据调查,中国企业员工离职拷贝资料达到70%以上。在离职...

    2023-09-01 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师