GoDaddy数据泄露事件的影响可能会极为深远

zhushican|
709

域名注册商和网络托管公司GoDaddy已通知其1900万名客户发生数据泄露事件,但并未披露具体泄露数据量。

据悉,该泄露事件于2019年10月19日发生,但直到2020年4月23日才被发现,当时GoDaddy注意到其一部分服务器上发生了可疑活动。 

目前可以确认的是,未知数量的客户的Web托管账户信息已遭泄露。

由于GoDaddy是全球最大的域名注册商,管理着7700万个域名,因此此次数据泄露事件的影响可能会极为深远。 

目前,该违规行为已在加利福尼亚州司法部提交的电子邮件中得到确认,并由GoDaddy CISO和工程副总裁Demetrius Comes发送给客户。根据Comes的说法,未经授权的个人访问了客户用来在其托管账户上连接到SSH的登录信息。 

GoDaddy数据泄露事件的影响可能会极为深远

GoDaddy数据泄露事件的影响可能会极为深远

Comes在发送给受影响客户的消息中,指出该违规行为的已知影响很小,但是他说,对该事件的调查尚未得出结论。 

Comes写道:

我们没有证据表明您的账户中添加或修改了任何文件。未经授权的个人已被阻止进入我们的系统,我们将继续调查整个环境的潜在影响。

根据Comes的说法,GoDaddy正在采取动态行动以最大程度地减少安全事件的影响。

他写道:

我们已主动重置您的托管账户登录信息,以防止任何潜在的未经授权的访问;您将需要按照以下步骤来重新获得访问权限。出于谨慎考虑,我们建议您对托管进行一次账户审核。

GoDaddy向客户保证,他们的“主要GoDaddy.com客户账户以及该客户账户中存储的信息无法被该威胁参与者访问”。

除了向客户表示诚挚的歉意之外,GoDaddy还采取措施通过“免费提供一年的网站安全豪华版和Express Malware Removal服务”来弥补这一事件的影响。