Brecha de segurança no GoDaddy expõe dados de clientes WordPress

O serviço de hospedagens GoDaddy informou que uma brecha de segurança permitiu um acesso indevido de terceiros a e-mails de clientes Wordpress
Por Ronnie Mancuzo, editado por Fábio Marton 23/11/2021 09h24
Símbolo de alerta com exclamação dentro de triângulo formado por códigos binários
Vazamento afetou 214 milhões de usuários de redes sociais. Crédito: enzozo/Shutterstock
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Uma brecha de segurança no serviço de hospedagem GoDaddy resultou na exposição de endereços de e-mail de cerca de 1,2 milhões de clientes WordPress. A ocorrência se deu após um acesso não autorizado de terceiro.

Segundo a empresa o acesso indevido ocorreu em 6 de setembro de 2021, com o agente indevido usando uma senha comprometida para adentrar ao sistema. Em 17 de novembro, a GoDaddy descobriu o incidente, que afetou o ambiente de hospedagem de administrador WordPress da empresa.

GoDaddy iniciou investigação e contatou as autoridades

Após a descoberta do acesso indevido, o invasor foi bloqueado e foi iniciada uma investigação com a ajuda de uma empresa de perícia de TI. Além disso, a GoDaddy contatou as autoridades, conforme informa Demetrius Comes, diretor de segurança da informação. “Lamentamos sinceramente por este incidente e pela preocupação que ele causa aos nossos clientes”, diz a nota.

No acesso não autorizado, o agente pode ver senhas de administrador originais do WordPress e dados dos usuários ativos na plataforma — as chaves SLL de alguns sites também foram expostas. A exposição de informações dessa natureza podem permitir problemas como risco de ataques de phishing dentre outros. Sem muitos detalhes, a GoDaddy diz que um pequeno número de clientes no Brasil foi impactado pelo incidente.

A Godaddy informa que está em processo de emissão e instalação de novos certificados e que está entrando em contato com todos os clientes afetados diretamente com detalhes específicos. Os clientes também podem entrar em contato com o serviço de hospedagem por meio da central de ajuda, neste link.

Leia mais:

Já assistiu aos nossos novos vídeos no YouTube? Inscreva-se no nosso canal.

Ronnie Mancuzo
Redator(a)

Ronnie Mancuzo é analista de sistemas com especialização em cybercrime e cybersecurity | prevenção e investigação de crimes digitais. Faz parte do Olhar Digital desde 2020.

Redator(a)

Fábio Marton é redator(a) no Olhar Digital