Դոմենի ռեգիստրատոր և վեբ հոստինգ GoDaddy ընկերությունը բացահայտել է վերջին հաքերային հարձակումը, որը բացահայտել է մինչև 1,2 միլիոն մարդկանց WordPress-ի տեղեկատվությունը:
Համաձայն ԱՄՆ Արժեթղթերի և բորսաների հանձնաժողովի բացահայտման՝ ընկերությունը բացահայտել է, որ «չլիազորված երրորդ կողմը» օգտագործել է վնասված գաղտնաբառ՝ իր կառավարվող WordPress հոստինգի միջավայր մուտք գործելու համար: GoDaddy-ն որոշել է, որ հաքերները սկսվել են 2021 թվականի սեպտեմբերի 6-ին։
Գողացված տեղեկատվությունը ներառում է ինչպես ակտիվ, այնպես էլ ոչ ակտիվ կառավարվող WordPress հաճախորդների էլփոստի հասցեները և հաճախորդների համարները և WordPress կայքերի ադմինիստրատորի գաղտնաբառերը: sFTP-ների և տվյալների բազաների գաղտնաբառերն ու օգտանունները, ինչպես նաև SSL մասնավոր բանալիները նույնպես բացահայտվել են կոտրման ժամանակ:
GoDaddy-ն ասում է, որ հետաքննությունը շարունակվում է, և այն աշխատում է իրավապահ մարմինների և ՏՏ դատաբժշկական ընկերության հետ՝ պարզելու, թե ինչ է տեղի ունեցել:
Ի պատասխան՝ ընկերությունը վերականգնել է խախտումից տուժած բոլոր գաղտնաբառերը և ներկայումս տրամադրում է նոր SSL մասնավոր բանալիներ հաճախորդներին: GoDaddy-ն խրախուսում է հաճախորդներին կապվել GoDaddy-ի օգնության կենտրոնի հետ՝ ամեն ինչ կարգավորելու համար:
Ցավոք, սա առաջին դեպքը չէ, երբ GoDaddy-ն խախտվում է: 2020 թվականի վերջին GoDaddy-ի աշխատակիցներն օգտագործվել են կրիպտոարժույթների մի քանի առևտրային հարթակների վրա հարձակման համար։
Ընկերությունը եզրափակեց իր բացահայտումը հայտարարությամբ. «Մենք դասեր կքաղենք այս միջադեպից և արդեն քայլեր ենք ձեռնարկում մեր մատակարարման համակարգը պաշտպանական լրացուցիչ շերտերով ուժեղացնելու համար»: