全球最大域名注册商GoDaddy遭遇数据泄露
作者:星期四, 五月 7, 20200

域名注册商和网络托管公司GoDaddy已通知其1900万名客户发生数据泄露事件,但并未披露具体泄露数据量。

据悉,该泄露事件于2019年10月19日发生,但直到2020年4月23日才被发现,当时GoDaddy注意到其一部分服务器上发生了可疑活动。

目前可以确认的是,未知数量的客户的Web托管帐户信息已遭泄露。

由于GoDaddy是全球最大的域名注册商,管理着7700万个域名,因此此次数据泄露事件的影响可能会极为深远。

目前,该违规行为已在加利福尼亚州司法部提交的电子邮件中得到确认,  并由GoDaddy CISO和工程副总裁Demetrius Comes发送给客户。根据Comes的说法,未经授权的个人访问了客户用来在其托管帐户上连接到SSH的登录信息。

Comes在发送给受影响客户的消息中,指出该违规行为的已知影响很小,但是他说,对该事件的调查尚未得出结论。

我们没有证据表明您的帐户中添加或修改了任何文件。未经授权的个人已被阻止进入我们的系统,我们将继续调查整个环境的潜在影响。

根据Comes的说法,GoDaddy正在采取动态行动以最大程度地减少安全事件的影响。

我们已主动重置您的托管帐户登录信息,以防止任何潜在的未经授权的访问;您将需要按照以下步骤来重新获得访问权限。出于谨慎考虑,我们建议您对托管进行一次帐户审核。

GoDaddy向客户保证,他们的“主要GoDaddy.com客户帐户以及该客户帐户中存储的信息无法被该威胁参与者访问”。

除了向客户表示诚挚的歉意之外,GoDaddy还采取措施通过“免费提供一年的网站安全豪华版和Express Malware Removal删除”来弥补这一事件的影响。

相关阅读

保护您的域名:迈出第一步

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章