24 - 11 - 2021
نشت اطلاعات مشتریان شرکت ثبت دامنه اینترنتی
ورج- شرکت Go Daddy با نشت امنیتی روبهرو شده و هکرها توانستهاند بیش از یک میلیون آدرس ایمیل از کاربران فعال و غیرفعال سیستم «ورد پرس» آن را سرقت کنند. این شرکت ثبت دامنه اینترنتی، اطلاعات مربوط به این رویداد را در اختیار کمیسیون بورس و اوراق بهادار آمریکا قرار داده است. این شرکت ادعا میکند هکرها در اوایل سپتامبر و از طریق یک پسورد فاش شده، وارد سیستمی شدهاند که برای راهاندازی و تنظیم خودکار وبسایتهای جدید توسط کاربران استفاده میشود.
Go Daddy در ۱۷ نوامبر این نشت اطلاعات را به مشتریانش اطلاعرسانی کرده و قبل از آغاز تحقیقات و اطلاعرسانی به مجریان قانون، دسترسی هکر به سیستمهایش را مسدود کرده است. البته احتمالا هکر مذکور به اطلاعاتی بسیار بیشتر از آدرسهای ایمیل دسترسی داشته و قادر به مشاهده پسوردهای اصلی ادمین «ورد پرس» نیز بوده که توسط تهیهکننده سرویس فراهم شده است. علاوه بر آن اطلاعات مربوط به مخزن کاربران فعال و سیستمهای SFTP نیز احتمالا هک شده است. به گفته شرکت برخی از مشتریان کلیدهای SSL خصوصی آنها فاش شده است. Go Daddy سعی دارد با تنظیم دوباره پسوردهای فاش شده، پیامدهای ناشی از افشای اطلاعات را کاهش دهد.