Close Menu
    Sobre a spriomais
    • Institucional
    • Equipe
    • Contato
    Escute a rádio spriomais
    Facebook X (Twitter) Instagram YouTube LinkedIn WhatsApp
    • Institucional
    • Equipe
    • Contato
    Facebook X (Twitter) Instagram YouTube Spotify LinkedIn WhatsApp
    spriomais
    • Notícias
      • Cidades
      • Cultura
      • Especiais
      • Esporte
      • Geral
      • Made In Sanja
      • Meio Ambiente
      • Mulher
      • Polícia
      • Política
      • Tecnologia
      • Turismo
    • Colunas
      • + Arte na Cidade
      • Animais Ok
      • Berlim Esporte Clube
      • Código Fonte
      • Cozinha sem Chef
      • Da janela do Helbor
      • Educação Conectada
      • ESG na Prática
      • Ofício das Palavras
      • Todas as Claves
      • Viva
    • Podcast Talk Mais
    • Branded
    • Acontece Mais
    • Publicidade Legal
    rádio
    spriomais

    SJC Billboard

    Você está em:Início » Incidente afeta GoDaddy e expõe mais de 1 milhão de credenciais do WordPress
    Vida Moderna

    Incidente afeta GoDaddy e expõe mais de 1 milhão de credenciais do WordPress

    30 de novembro de 2021Nenhum comentário3 Minutos de Leitura
    WhatsApp Facebook Twitter LinkedIn Email
    Compartilhe
    Facebook Twitter LinkedIn WhatsApp Email Copy Link

    A ESET alerta que o provedor de hospedagem GoDaddy, um dos maiores do mundo, foi vítima de um incidente de segurança que afetou seu ambiente para WordPress.

    Conforme relatado pela empresa, no dia 17 deste mês foi detectado que um indivíduo não autorizado obteve acesso por meio de uma senha previamente comprometida no dia 6 de setembro. De acordo com os resultados de uma investigação interna, o invasor obteve acesso a:

    – Mais de 1,2 milhão de endereços de e-mail e números de clientes de usuários que tinham contas ativas e inativas do WordPress por meio da GoDaddy;

    – A senha padrão fornecida pela primeira vez para contas do WordPress;

    – Senha e nome de usuário de clientes SFTP (para transferência de arquivos) com contas ativas;

    – A chave privada SSL para uma parte dos clientes ativos;

    Em comunicado publicado, a GoDaddy garantiu que revogou o acesso do atacante aos seus sistemas e notificou as forças de segurança. Eles também relataram que continuam investigando o que aconteceu junto com especialistas forenses e que estão se comunicando com os clientes afetados por esta violação. Aqueles que desejarem também podem contatar a central de ajuda da GoDaddy, que fornece um número de telefone para se comunicar com diferentes países.

    Como a Wordfence, uma empresa que desenvolveu um plugin de segurança para WordPress, demonstra, “Parece que a GoDaddy estava armazenando as credenciais para SFTP em texto simples ou em um formato não muito seguro e isso permitiu que o invasor violasse as chaves. Se a GoDaddy estivesse armazenando senhas usando hash e salt ou chaves públicas, que são práticas mais seguras, os usuários não seriam capazes de ver suas próprias senhas, conforme mostrado na imagem a seguir”, explicou a Wordfence.

    “Além do potencial risco de ataques de phishing representados pelas informações expostas, o possível impacto de expor as senhas SFTP dos clientes pode ser mais sério. Embora a GoDaddy redefinisse as senhas de acesso ao SFTP e ao banco de dados dos sites afetados pelo incidente, durante os quase dois meses em que o invasor teve acesso, ele poderia ter assumido o controle de alguns desses sites para executar ações maliciosas neles, como upload de malware, obtendo mais informações adicionais do cliente armazenadas no banco de dados de contas”, comenta Camilo Gutiérrez Amaya, chefe do Laboratório de Pesquisa da ESET América Latina.

    Embora a GoDaddy esteja contatando os sites e clientes afetados por este incidente para indicar as etapas a serem seguidas, a ESET recomenda alterar a senha para acessar o WordPress e redefinir as chaves usadas por outros usuários.

    Esta não é a primeira vez que a GoDaddy sofre uma violação de segurança que resulta na exposição das informações de seus clientes. Em maio de 2020, a empresa confirmou que um terceiro não autorizado acessou os servidores e obteve credenciais de acesso para contas de hospedagem na web de alguns de seus clientes.

    Compartilhe Facebook Twitter Pinterest LinkedIn WhatsApp Telegram Email Copy Link
    Notícias AnterioresFoto de Marília Mendonça feita por joseense viraliza e é publicada em veículos de notícia fora do país
    Próxima Notícia Boletim Braúna Investimentos – Edição 30/11/2021

    Notícias Relacionadas

    Chips que vão impactar nossas vidas estão chegando

    19 de dezembro de 2022

    Redes sociais, como TikTok estão se tornando a primeira opção como mecanismo de busca

    25 de novembro de 2022

    Tire todas as suas dúvidas sobre o 5G

    4 de novembro de 2022
    Inscrever-se
    Acessar
    Notificar de
    Acessar para comentar
    0 Comentários
    mais antigos
    mais recentes Mais votado
    Feedbacks embutidos
    Ver todos os comentários

    MLabs







    EDP

    A spriomais é o primeiro portal jornalistico multidigital do Vale do Paraíba, com os principais acontecimentos da região, do Brasil e do mundo.

    email:
    jornalismo@spriomais.com.br

    Maior festival gastronômico do Vale do Paraíba, com 60 mil pessoas na edição de 2024, e que reúne os melhores restaurantes, bares e confeitarias de São José dos Campos.

    instagram:
    @mais_gastronomia
    email:
    comercial@spriomais.com.br

    Um canal onde as empresas e instituições podem divulgar seus balanços, editais, produtos e classificados. As pautas de entretenimento, ações sociais e 3º setor, também são destaques na publicação.

    email:
    comercial@spriomais.com.br 

    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • LinkedIn
    • WhatsApp
    • Spotify
    © 2025 SPRIO SERVIÇOS DE COMUNICAÇÃO EIRELLI - spriomais 2025 © Todos os direitos reservados

    Escreva algo e precione Enter para buscar. Pressione Esc para cancelar.

    wpDiscuz
    Usamos cookies para garantir que oferecemos a melhor experiência em nosso site. Se continuar a usar este site, assumiremos que está satisfeito com ele.