PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

GoDaddy遭黑客攻击,120万客户面临网络钓鱼攻击风险

客户的电子邮件地址、WordPress和数据库登录凭证都被暴露了。

通过马修·汉弗莱斯

我的经验

自2016年11月以来,我一直在PCMag工作,涵盖所有领域的技术和电子游戏新闻。在此之前,我在Geek.com工作了近15年,担任作家和编辑。大学毕业后的前6年,我作为专业游戏设计师在迪士尼、Games Workshop、20世纪福克斯和Vivendi工作。

阅读个人简介
(图片来源:SOAP Images/Getty Images)

更新:11/24120万GoDaddy用户的详细信息已被黑客入侵扩展到另外六个网络主机

原始的故事:
域名注册商GoDaddy分享了一起严重安全漏洞的细节,导致120万客户的详细信息暴露。

在一个信息披露(在新窗口打开)GoDaddy的首席信息安全官Demetrius Comes向美国证券交易委员会透露了此次黑客攻击的细节。11月17日,在该公司的ManagedWordPress托管环境,原来是第三方使用泄露的密码获得访问权限。

多达120万活跃和非活跃的Managed WordPress用户的电子邮件地址和客户号被泄露。第三方还获得了这些帐户的WordPress Admin密码,以及活动客户的sFTP数据库用户名和密码。对于“活动客户的子集”,SSL私钥也被暴露。

GoDaddy正在一家IT取证公司的帮助下调查这起黑客事件,执法部门也已介入。WordPress帐户和数据库访问的密码已经重置,新的SSL证书正在发给受影响的客户。

尽管该公司承认电子邮件地址暴露确实存在风险钓鱼式攻击到目前为止,美国还没有提供免费的保护。

Comes在披露结束时指出:

“我们对这起事件以及它给我们的客户带来的担忧表示诚挚的歉意。我们,GoDaddy领导层和员工,非常认真地承担起保护客户数据的责任,永远不想让他们失望。我们将从这次事件中吸取教训,并已经采取措施加强我们的供应系统,增加更多的保护层。”

个人电脑的标志关于虚拟主机你需要知道的5件事
SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Matthew Humphries

高级编辑

自2016年11月以来,我一直在PCMag工作,涵盖所有领域的技术和电子游戏新闻。在此之前,我在Geek.com工作了近15年,担任作家和编辑。大学毕业后的前6年,我作为专业游戏设计师在迪士尼、Games Workshop、20世纪福克斯和Vivendi工作。

我有两个学位:一个是计算机科学学士学位,一个是游戏开发硕士学位。我的第一本书,制作你自己的像素艺术,在所有的好书店都能买到。

阅读马修的完整传记

请阅读马修·汉弗莱斯的最新报道

Baidu
map