GoDaddy expone datos por posible hackeo

| |

GoDaddy expone datos por posible hackeo, tras la filtración de datos de la plataforma en la que se afectaron 1.2 millones de clientes.

GoDaddy sufre hackeo que afecta a millones de usuarios

Siendo una de las plataformas de hosting y registro de dominios más importantes a nivel mundial, GoDaddy ha sido víctima de un posible incidente de seguridad.

En el que se habría expuesto los datos de más 1.2 millones de clientes que utilizan el sistema de gestión de contenidos de WordPress alojado en sus propios servidores.

Durante una presentación ante la Comisión de Bolsa y Valores, el director de seguridad de la información de GoDaddy, Demetrius Comes, dijo que la empresa detectó acceso no autorizado a sus sistemas donde aloja y administra los servidores de WordPress de sus clientes.

«Identificamos actividad sospechosa en nuestro entorno de alojamiento de WordPress administrado e inmediatamente comenzamos una investigación con la ayuda de una firma forense de TI y contactamos a las fuerzas del orden», dijo Comes.

La compañía dijo que una persona no autorizada utilizó una contraseña comprometida para acceder a su entorno de alojamiento de WordPress el 6 de septiembre de este año.

Sin embargo, GoDaddy descubrió el incidente de seguridad el pasado 17 de noviembre tras detectar actividad sospechosa e iniciar una investigación que aún está en curso. Una vez identificadas las contraseñas de acceso comprometidas, fueron renovadas, pero los datos habrían sido filtrados.

Ixograma 3 4 4 1024x597 - GoDaddy expone datos por posible hackeo
GoDaddy expone datos por posible hackeo

No es la primera vez que sufre estos ataques de seguridad

La compañía señala que la brecha de seguridad expuso los nombres de usuarios y contraseñas de accesos SFTP y bases de datos de WordPress.

En algunos casos se expuso la clave privada SSL (HTTPS), por lo que la empresa está en proceso de brindar nuevos certificados.

Los clientes, por su parte, puede que tengan que identificar en la sección Mis Productos los nuevos datos de acceso para usar el SFTP y las bases de datos de su WordPress administrado.

Asimismo, estar atentos a los nuevos certificados SSL que la compañía está en proceso de emitir para que puedan reemplazarlos.

El director de seguridad de la información de GoDaddy, Demetrius Comes, dice que la investigación de lo sucedido aún está en curso. También señala que la compañía está trabajando con las fuerzas del orden y una firma TI especializada. Buscan evitar que este tipo de incidentes puedan repetirse en un futuro.

Lo cierto es que esta no es la primera vez que la compañía sufre una brecha de seguridad. En 2018, debido a un fallo en Amazon Web Services (AWS), datos internos de GoDaddy quedaron expuestos.

En 2020, 28.000 cuentas del servicio de hosting se vieron comprometidas por un incidente de seguridad.

GoDaddy restablece contraseñas de usuarios

GoDaddy dijo que ha restablecido las contraseñas y claves privadas de WordPress de los clientes, y está en proceso de emitir nuevos certificados SSL.

El proveedor de alojamiento web tiene más de 20 millones de clientes en todo el mundo. Dan Race, portavoz de GoDaddy, se negó a comentar citando la investigación en curso de la compañía.

Ixograma 4 1 1024x597 - GoDaddy expone datos por posible hackeo
GoDaddy expone datos por posible hackeo

Leíste: GoDaddy expone datos por posible hackeo, te recomendamos: ¿Cuáles son las preocupaciones de los mexicanos en seguridad digital?

Twitter

Facebook

Youtube

 

Previous

Spotify ya muestra la letra de las canciones

Televisores LG tendrán Apple TV+ gratis durante tres meses

Next