全球最大域名注册商GoDaddy遭遇数据泄露
域名注册商和网络托管公司GoDaddy已通知其1900万名客户发生数据泄露事件,但并未披露具体泄露数据量。
据悉,该泄露事件于2019年10月19日发生,但直到2020年4月23日才被发现,当时GoDaddy注意到其一部分服务器上发生了可疑活动。
目前可以确认的是,未知数量的客户的Web托管帐户信息已遭泄露。
由于GoDaddy是全球最大的域名注册商,管理着7700万个域名,因此此次数据泄露事件的影响可能会极为深远。
目前,该违规行为已在加利福尼亚州司法部提交的电子邮件中得到确认, 并由GoDaddy CISO和工程副总裁Demetrius Comes发送给客户。根据Comes的说法,未经授权的个人访问了客户用来在其托管帐户上连接到SSH的登录信息。
Comes在发送给受影响客户的消息中,指出该违规行为的已知影响很小,但是他说,对该事件的调查尚未得出结论。
根据Comes的说法,GoDaddy正在采取动态行动以最大程度地减少安全事件的影响。
GoDaddy向客户保证,他们的“主要GoDaddy.com客户帐户以及该客户帐户中存储的信息无法被该威胁参与者访问”。
除了向客户表示诚挚的歉意之外,GoDaddy还采取措施通过“免费提供一年的网站安全豪华版和Express Malware Removal删除”来弥补这一事件的影响。