域名注冊(cè)商和網(wǎng)絡(luò)托管公司GoDaddy已通知其1900萬(wàn)名客戶發(fā)生數(shù)據(jù)泄露事件,但并未披露具體泄露數(shù)據(jù)量。
據(jù)悉,該泄露事件于2019年10月19日發(fā)生,但直到2020年4月23日才被發(fā)現(xiàn),當(dāng)時(shí)GoDaddy注意到其一部分服務(wù)器上發(fā)生了可疑活動(dòng)。
目前可以確認(rèn)的是,未知數(shù)量的客戶的Web托管帳戶信息已遭泄露。
由于GoDaddy是全球最大的域名注冊(cè)商,管理著7700萬(wàn)個(gè)域名,因此此次數(shù)據(jù)泄露事件的影響可能會(huì)極為深遠(yuǎn)。
目前,該違規(guī)行為已在加利福尼亞州司法部提交的電子郵件中得到確認(rèn),??并由GoDaddy CISO和工程副總裁Demetrius Comes發(fā)送給客戶。根據(jù)Comes的說(shuō)法,未經(jīng)授權(quán)的個(gè)人訪問(wèn)了客戶用來(lái)在其托管帳戶上連接到SSH的登錄信息。
Comes在發(fā)送給受影響客戶的消息中,指出該違規(guī)行為的已知影響很小,但是他說(shuō),對(duì)該事件的調(diào)查尚未得出結(jié)論。
我們沒(méi)有證據(jù)表明您的帳戶中添加或修改了任何文件。未經(jīng)授權(quán)的個(gè)人已被阻止進(jìn)入我們的系統(tǒng),我們將繼續(xù)調(diào)查整個(gè)環(huán)境的潛在影響。
根據(jù)Comes的說(shuō)法,GoDaddy正在采取動(dòng)態(tài)行動(dòng)以最大程度地減少安全事件的影響。
我們已主動(dòng)重置您的托管帳戶登錄信息,以防止任何潛在的未經(jīng)授權(quán)的訪問(wèn);您將需要按照以下步驟來(lái)重新獲得訪問(wèn)權(quán)限。出于謹(jǐn)慎考慮,我們建議您對(duì)托管進(jìn)行一次帳戶審核。
GoDaddy向客戶保證,他們的“主要GoDaddy.com客戶帳戶以及該客戶帳戶中存儲(chǔ)的信息無(wú)法被該威脅參與者訪問(wèn)”。
除了向客戶表示誠(chéng)摯的歉意之外,GoDaddy還采取措施通過(guò)“免費(fèi)提供一年的網(wǎng)站安全豪華版和Express Malware Removal刪除”來(lái)彌補(bǔ)這一事件的影響。