• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. Pelanggaran Data GoDaddy Mengekspos Lebih Dari 1 Juta Data Pelanggan WordPress
Like

  • 0
Bookmark

Share

  • 659

Pelanggaran Data GoDaddy Mengekspos Lebih Dari 1 Juta Data Pelanggan WordPress

scofield
3 years ago

idNSA.id - Raksasa hosting web GoDaddy pada hari Senin mengungkapkan pelanggaran data yang mengakibatkan akses tidak sah terhadap data milik total 1,2 juta pelanggan aktif dan tidak aktif, menjadikannya insiden keamanan ketiga yang terungkap sejak 2018.

 

Dalam pengajuan dengan Komisi Sekuritas dan Pertukaran AS (SEC), pencatat domain terbesar di dunia mengatakan bahwa pihak ketiga yang jahat berhasil mendapatkan akses ke lingkungan hosting WordPress Terkelola pada 6 September dengan bantuan kata sandi yang disusupi, menggunakannya untuk memperoleh informasi sensitif yang berkaitan dengan pelanggannya. Belum jelas apakah kata sandi yang disusupi diamankan dengan otentikasi dua faktor.

 

Perusahaan yang berbasis di Arizona ini mengklaim lebih dari 20 juta pelanggan, dengan lebih dari 82 juta nama domain terdaftar menggunakan layanannya.


Pelanggaran Data GoDaddy

 

GoDaddy mengungkapkan telah menemukan pembobolan pada 17 November. Investigasi atas insiden tersebut sedang berlangsung dan perusahaan mengatakan "menghubungi semua pelanggan yang terkena dampak secara langsung dengan detail spesifik." Informasi berikut diyakini telah diakses oleh penyusup —

 

  • Alamat email dan nomor pelanggan hingga 1,2 juta pelanggan WordPress Terkelola aktif dan tidak aktif.
  • Kata sandi Admin WordPress asli yang ditetapkan pada saat penyediaan terungkap
  • sFTP dan nama pengguna dan kata sandi basis data yang terkait dengan pelanggan aktifnya, dan
  • Kunci pribadi SSL untuk sebagian pelanggan aktif

 

GoDaddy mengatakan sedang dalam proses menerbitkan dan memasang sertifikat baru untuk pelanggan yang terkena dampak. Sebagai tindakan pencegahan, perusahaan juga menyatakan telah mengatur ulang kata sandi yang terpengaruh dan memperkuat sistem penyediaannya dengan perlindungan keamanan tambahan.

 

Menurut CEO Wordfence Mark Maunder, "GoDaddy menyimpan kata sandi sFTP sedemikian rupa sehingga versi plaintext dari kata sandi dapat diambil, daripada menyimpan hash asin dari kata sandi ini, atau menyediakan otentikasi kunci publik, yang keduanya merupakan praktik terbaik industri."

 

Sementara pelanggaran data tidak lagi terjadi secara sporadis, paparan alamat email dan kata sandi menghadirkan risiko serangan phishing, belum lagi memungkinkan penyerang untuk menembus situs WordPress yang rentan untuk mengunggah malware dan mengakses informasi pengenal pribadi lainnya yang tersimpan di dalamnya.

 

Di situs di mana kunci pribadi SSL terbuka, penyerang dapat mendekripsi traffic menggunakan kunci pribadi SSL yang dicuri, asalkan mereka berhasil melakukan serangan man-in-the-middle (MITM) yang memotong traffic terenkripsi antara pengunjung situs dan situs yang terpengaruh," kata Maunder.

 

Pelanggaran data di perusahaan hosting web GoDaddy mungkin berjalan lebih dalam daripada yang sejauh ini telah disiapkan perusahaan, karena beberapa anak perusahaan dari layanan WordPress Terkelola perusahaan, termasuk 123Reg, Pabrik Domain, Internet, Eropa Host, Kuil Media, dan tsoHost, telah ditemukan terpengaruh.

 

GoDaddy mengatakan kepada Wordfence bahwa "sejumlah kecil pengguna WordPress Terkelola yang aktif dan tidak aktif di merek-merek itu terpengaruh," meskipun tidak jelas persis berapa banyak pengguna tambahan yang mungkin memiliki detail sensitif mereka setelah insiden keamanan.


Label : Cyber Security News web Hosting Hacked

Artikel Terkait :

Microsoft Merilis Patch Darurat untuk IE Zero-Day...
Bug RCE Kritis Ditemukan di Homebrew Package Manag...
Cobalt Strike Beacon buatan hacker digunakan dalam...
Waspada Phising! Kenali Ciri-Ciri dan Cara Menghin...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA