En unas declaraciones realizadas a la Comisión de Bolsa y Valores norteamericana, la empresa de registro y alojamiento web GoDaddy ha revelado que ha descubierto que ha sido hackeada. La empresa dice que descubrió que un «tercero no autorizado» había accedido a su entorno de alojamiento de WordPress gestionado.

GoDaddy, una de las plataformas de hosting y registro de dominios más importantes del mundo, ha sido víctima de un incidente de seguridad
El problema ha salido a la luz este lunes en una presentación de GoDaddy ante la Comisión de Bolsa y Valores de Estados Unidos. La compañía dijo que una persona no autorizada utilizó una contraseña comprometida para acceder a su entorno de alojamiento de WordPress el 6 de septiembre de este año.
Sin embargo, GoDaddy descubrió el incidente de seguridad el pasado 17 de noviembre tras detectar actividad sospechosa e iniciar una investigación que aún está en curso. Una vez identificadas las contraseñas de acceso comprometidas, fueron renovadas, pero los datos habrían sido filtrados.
La presentación habla de la filtración de direcciones de correo electrónico y números de cliente de 1,2 millones de usuarios de GoDaddy que usan el sistema WordPress administrado. Esto puede presentar un mayor riesgo de ataques de phishing para las víctimas de la violación de datos.
- La filtración de datos de GoDaddy dada a conocer este lunes afecta a 1,2 millones de clientes que utilizan WordPress administrado.
Hasta 1,2 millones de usuarios han visto expuestos su dirección de correo electrónico y su número de cliente, así como las contraseñas de administrador de los dos sitios de WordPress alojados en la plataforma, además de las contraseñas de los sFTP, las bases de datos y las claves privadas SSL.
El documento dice que GoDaddy cree que la brecha se produjo por primera vez el 6 de septiembre de 2021, y la investigación está actualmente en curso.
- Up to 1.2 million active and inactive Managed WordPress customers had their email address and customer number exposed. The exposure of email addresses presents risk of phishing attacks.
- The original WordPress Admin password that was set at the time of provisioning was exposed. If those credentials were still in use, we reset those passwords.
- For active customers, sFTP and database usernames and passwords were exposed. We reset both passwords.
- For a subset of active customers, the SSL private key was exposed. We are in the process of issuing and installing new certificates for those customers.
Demetrius Comes, Director de Seguridad de la Información, reconoce que GoDaddy está trabajando actualmente con las fuerzas de seguridad y con una empresa forense privada. Además, dice que ha restablecido las credenciales pertinentes y trabajará con los usuarios para emitir nuevos certificados SSL. Comes finaliza su declaración diciendo que la empresa, quizás demasiado tarde, «aprenderá de este incidente» y tomará medidas para evitar que se produzca una brecha de este tipo en el futuro.
Esta no es ni mucho menos la primera vez que se habla de GoDaddy en la misma frase que de una brecha de seguridad en los últimos años. En 2018, un error de AWS expuso los datos de los servidores de GoDaddy, y en 2020, 28.000 cuentas de usuarios fueron vulneradas por un individuo no autorizado. Más tarde, el año pasado, GoDaddy también fue mencionado como parte de un hack que derribó una serie de sitios en el espacio de la criptomoneda.
Bitcoin
Ethereum
Tether
Cardano
Binance coin
Litecoin
Bitcoin cash
Dogecoin
Usdcoin
Tezos
Dash
Polygon matic

Donar Bitcoin a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Bitcoin

Donar Ethereum a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Ethereum

Donar Tether a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Tether

Donar Cardano a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Cardano

Donar Binance coin a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Binance coin

Donar Litecoin a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Litecoin

Donar Bitcoin cash a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Bitcoin cash

Donar Dogecoin a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Dogecoin

Donar Usdcoin a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Usdcoin

Donar Tezos a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Tezos

Donar Dash a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Dash

Donar Polygon matic a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Polygon matic
Donar Via Wallets
Seleccione su wallet para hacer una donacion en BTC, ETH, BNB, BUSD etc..
Fuentes: