image

GoDaddy lekt e-mailadressen en wachtwoorden 1,2 miljoen WordPress-klanten

dinsdag 23 november 2021, 11:39 door Redactie, 1 reacties

Hostingbedrijf GoDaddy heeft van 1,2 miljoen klanten met een beheerde WordPress-omgeving hun gegevens gelekt. Op 17 november ontdekte het bedrijf dat een aanvaller via een gecompromitteerd wachtwoord toegang tot het provisioningsysteem had gekregen dat voor beheerde WordPress-installaties wordt gebruikt.

Op deze manier kreeg de aanvaller toegang tot de e-mailadressen en klantnummers van 1,2 miljoen actieve en inactieve WordPress-klanten. Ook het initieel gegenereerde adminwachtwoord voor de WordPress-installatie kwam in handen van de aanvaller. Verder zijn van actieve klanten de sFTP- en databasewachtwoorden gecompromitteerd. Bij een deel van de actieve klanten werd ook de SSL private key gestolen.

GoDaddy heeft alle gecompromitteerde wachtwoorden gereset en zal voor klanten van wie de SSL private key is buitgemaakt nieuwe certificaten uitgeven en installeren. In een document aan de Amerikaanse beurswaakhond SEC zegt GoDaddy dat het van het datalek zal leren en maatregelen neemt om het gecompromitteerde systeem met aanvullende beveiligingsmaatregelen te versterken.

Reacties (1)
23-11-2021, 13:40 door Anoniem
Hm Als ze er snel genoeg bij waren, en het alleen om gegenereerde wachtwoorden gaat, dan is het resetten daarvan vermoedelijk voldoende om de data die de hacker heeft nutteloos te maken.

SSL private key... als die alleen toegepast is bij Godaddy zelf, en niet op andere systemen dan is het nog wel te overzien.

Wel jammer dat Hackers altijd de slechtbeveiligde legacy-achterdeur pakken, en nooit aankloppen bij die supergoed beveiligde voordeur waar ze bij het management toen nog champagne bij stonden te drinken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.