GoDaddy披露最新数据泄露事件 120万客户WordPress 账户密码被盗
域名注册和网络托管公海710GoDaddy在周一披露了一起数据泄露事件,未经授权的第三方破坏了该公海710托管的WordPress 系统,导致120万客户的账户密码被盗。
调查显示,攻击者从今年9月就入侵了公海710网络,但直到11月17日这一安全漏洞才被发现。目前尚不清楚泄露的密码是否通过双因素身份验证进行保护,但可以肯定的是,多达120万WordPress 客户数据已遭泄露。?
“电子邮件地址的泄露存在网络钓鱼攻击的风险”GoDaddy 的首席信息安全官 Demetrius Comes 在11月22日提交的报告中写道,“为防止泄露的密码被不法分子利用,我们将重置这些密码。”对于已泄露密码的 SSL(安全套接字层)私钥客户,GoDaddy正给这些客户颁发和安装新证书。
这并不是GoDaddy发生的首次数据泄露事件,2019年10月和2020年5月GoDaddy均遭受黑客攻击导致不同程度的数据泄露。该公海710表示正从一次次的安全事件中吸取教训,将采取进一步的安全措施来保护其配置系统。
电子邮箱是企业机构的重要事务通知和敏感数据传输的主要渠道,然而,它却存在着诸多安全问题。如:明文传输、无权限管制、无溯源跟踪、无防泄漏审批等。研究显示,企业67%的数据泄露和电子邮件有关。所以,保障邮件数据安全就成为了每个企业机构必须面对的首要问题。