Simpletv premia la fidelidad de sus suscriptores Caracas, 27 de abril de 2022 - Simpletv finaliza con éxito su campaña “Mucho más para v...Leer más |
|
Banesco agrega Telegram a sus canales de Pago Móvil Caracas, 12 de abril de 2022.- Banesco Banco Universal, instituto bancario de capital 100% v...Leer más |
|
Simpletv anuncia un patrocinio de Grandes Ligas Caracas, 08 de abril de 2022 .- Simpletv anuncia el patrocinio oficial de la Major League Ba...Leer más |
|
La MLB arranca por ByM Sport Caracas, 06 de abril de 2022.- A partir de este jueves 7 de abril, la Major League Baseball ...Leer más |
|
Inter en tus manos: gestiona tus servicios con un clic Caracas, 05 de abril de 2022.-La empresa de telecomunicaciones Inter trabaja en mejoras a la...Leer más |
|
Digitel fortalece su Red 4G LTE en Ruiz Pineda, Cotiza y la Pastora Caracas, 31 de marzo de 2022.- Digitel ha instalado mayor capacidad de la red 4G LTE en Ruiz...Leer más |
|
Digitel amplÃa su huella 4G LTE a Guacara, Morón Oeste, Encrucijada Carabobo, Parcelas del Socorro e Hipódromo de Valencia Caracas, 23 de marzo de 2022.- En su esfuerzo por hacer cada dÃa más robusta su red 4G LTE, que y...Leer más |
|
CLX Group representa a Venezuela en el MWC Barcelona 2022 Caracas, 03 de marzo de 2022.- Nasar Dagga y CLX Group busca conducir a Venezuela hacia la e...Leer más |
|
Apple pone en pausa la venta de sus productos en Rusia. 02 de marzo de 2022.- Apple anunció que “pone en pausa†la venta de sus productos en Rus...Leer más |
|
:::::::::::::::::::::::::::::::: Agregar Nuevo ![]() ===================Ver Todo ![]() |
Opinan los Expertos | |
|
|
|
|
|
|
|
|
|
|
===================Ver Todo ![]() |
Incidente afecta a GoDaddy y expone 1.2 millones de credenciales para WordPress
Â
Â
Más de 1.2 millones de clientes del servicio de hosting para WordPress de GoDaddy sufrieron la exposición de direcciones de correo, contraseña y número de cliente, entre otros datos
Â
Caracas, 06 de diciembre de 2021.- ESET, compañÃa lÃder en detección proactiva de amenazas, advierte que el proveedor de hosting GoDaddy, uno de los más grandes a nivel mundial, fue vÃctima de un incidente de seguridad que afectó a su entorno para WordPress.
Â
Según informó la compañÃa, el pasado 17 de noviembre detectaron que un individuo sin autorización obtuvo acceso utilizando una contraseña previamente comprometida el pasado 6 de septiembre. De acuerdo con los resultados de una investigación interna, el atacante obtuvo acceso a:
Â
- Más de 1.2 millones de direcciones de correo y número de cliente de usuarios que tenÃan cuentas de WordPress activas e inactivas a través de GoDaddy;
Â
- La contraseña por defecto provista por primera vez para cuentas de WordPress;
Â
- Contraseña y nombre de usuario de clientes SFTP (para transferencia de archivos) con cuentas activas;
Â
- La clave privada SSL para una porción de los clientes activos
Â
En el comunicado publicado en el dÃa de ayer GoDaddy aseguró que revocó el acceso a sus sistemas al atacante y avisó a las fuerzas de seguridad. Asimismo, informaron que continúan investigando lo ocurrido junto a especialistas forenses y que están comunicándose con los clientes afectados por esta brecha. Quienes lo deseen, también pueden contactarse a través del centro de ayuda de GoDaddy, en el cual proporciona número de teléfono para comunicarse desde distintos paÃses.
Â
Tal como demuestra Wordfence, una compañÃa desarrolladora de un plugin de seguridad para WordPress, “parecerÃa que GoDaddy estaba almacenando las credenciales para SFTP en texto plano o en un formato no muy seguro y esto permitió al atacante descifrarlas las clavesâ€. Tal como se aprecia en la siguiente captura de pantalla, “si GoDaddy estuviese almacenando las contraseñas utilizando hash con salt o claves públicas, que son prácticas más seguras, los usuarios no podrÃan ver sus propias contraseñas como se aprecia en la siguiente imagenâ€, explicó.
Â
La imagen muestra que el usuario
puede ver en texto plano su clave de acceso. Fuente: WordFence.
Â
“Más allá del posible riesgo de ataques de phishing que implica la información expuesta, el posible impacto de la exposición de las contraseñas de SFTP de los clientes podrÃa ser de mayor gravedad. Si bien GoDaddy reseteó las contraseñas para el acceso a SFTP y la base de datos de los sitios afectados por el incidente, durante los casi dos meses que el atacante tuvo acceso podrÃa haber tomado el control de alguno de estos sitios para realizar acciones maliciosas en ellos, como cargar malware, obtener más información adicional de los clientes almacenada en la base de datos de las cuentas.â€, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
Â
Si bien GoDaddy está contactándose con los sitios y clientes afectados por este incidente para indicar los pasos a seguir, desde ESET recomiendan cambiar la contraseña para acceder a WordPress y reiniciar las claves utilizadas por otros usuarios.
Â
Esta no es la primera vez que GoDaddy sufre una brecha de seguridad que deriva en la exposición de información de sus clientes. En mayo de 2020 la compañÃa confirmó que un tercero sin autorización accedió a los servidores y obtuvo credenciales de acceso para cuentas de web hosting de algunos de sus clientes.
Comentarios
Comentar
Esta nota/artículo ha sido originalmente publicado por www.caracasdigital.com, el 06 de Diciembre de 2021.. Caracas Digital no se hace responsable por los juicios de valor emitidos por sus colaboradores y columnistas de opinión y análisis. Aceptamos colaboraciones previa evaluación por nuestro equipo editorial, estamos abiertos a todo tipo o corriente de opiniones, siempre y cuando a nuestro juicio estén dentro de valores éticos y morales razonables. Usted puede reproducir, reimprimir, y divulgar este artículo a través de los medios audiovisuales e Internet, siempre que identifique a la fuente original, http://www.caracasdigital.com |