Най-големият домейнов регистратор в света GoDaddy съобщи тази седмица за сериозен пробив в сигурността, който са открили наскоро. От разследването на случая се оказало, че това се е случило още през октомври.
Неизвестна страна е получила достъп до SSH акаунтите, използвани в хостинг средата на регистратора. От GoDaddy съобщават, че не са променяни акаунти или добавяни файлове с неизвестен произход към тях.
„Неоторизираната страна вече е блокирана от нашите системи и продължаваме да разследваме последиците от инцидента по цялата ни инфраструктура“, съобщават от компанията, привеждайки също така че главните акаунти, свързани с GoDaddy.com не са засегнати, както и информацията, съдържаща се в тях. Все пак, екипите по сигурността от компанията са променили паролите на засегнатите техни клиенти и им предоставят безплатно едногодишна допълнителна защита. Засегнати са 28 000 клиента на GoDaddy и техните SSH записи. Повече информация – като например как е бил осъществен пробива – не се дава. Фактът, че пробивът не е засечен в един толкова дълъг период от време е смущаващ и провокира различни въпроси.
„Не знаем колко или дали въобще, атакуващата страна е успяла да достигне и може би да открадне, но предполагаме, че GoDaddy ще направят повече открития в бъдеще. Предположенията за това колко много неща е било възможно да се случат, но не са е обикновено по-трудната част във всяко разследване, а разследването на компанията все още тече“, коментира Пол Дъклин от Sophos.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















