Cnbeta 01月18日
GoDaddy遭FTC起诉 原因是多次数据泄露和极差的安全性
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

美国联邦贸易委员会(FTC)起诉GoDaddy,指控其安全措施不足,导致数百万企业面临风险。事件源于2023年cPanel事件,黑客早在2019年就可能已渗透GoDaddy系统,破坏cPanel环境并植入后门。GoDaddy多次遭受黑客攻击,造成大量数据泄露,包括2021年120万WordPress客户信息泄露。FTC指责GoDaddy未采用MFA验证、不当更新软件、未记录安全事件等。FTC要求GoDaddy建立信息安全计划,禁止虚假宣传,并强制启用MFA验证。GoDaddy还需接受第三方安全评估,以提升安全性。

⚠️GoDaddy因安全措施不当被FTC起诉,暴露其系统长期存在的安全漏洞,对数百万企业构成威胁。

🔒黑客早在2019年就可能已渗透GoDaddy系统,通过破坏cPanel环境植入后门,进行数据窃取和攻击,造成多次数据泄露事件,例如2021年泄露120万WordPress客户信息。

🛡️FTC指控GoDaddy未采取MFA验证、不当更新软件、未记录安全事件、未隔离网络等措施,导致其对漏洞和威胁视而不见,是安全问题频发的主要原因。

✅FTC要求GoDaddy建立强大的信息安全计划,禁止虚假安全宣传,强制启用MFA验证,并接受第三方安全评估,以提升系统安全性,保护用户数据。

在美国联邦贸易委员会 (FTC) 日常起诉的公司名单里我们发现了 GoDaddy,没想到这家网络服务托管商和域名注册商也会遭到起诉,所以这还是挺让人惊讶的。日前 FTC 正式对 GoDaddy 提起诉讼指控该公司极差的安全性并将数百万家企业置于危险之中,而 FTC 的目的则是希望通过此次起诉能够敦促 GoDaddy 加强安全系统提升安全性保护全球消费者。

这件事还要追溯到 2023 年的 cPanel 事件:

cPanel 是个服务器管理面板可以帮助用户管理各种网络服务并简化操作,GoDaddy 平台也通过 cPanel 面板为托管客户提供服务。

2023 年 2 月 GoDaddy 透露其内部安全系统遭到黑客渗透,并且有证据表明黑客最早可能在 2019 年已经成功渗透到了 GoDaddy,黑客的行为主要是破坏 cPanel 环境并植入后门用来窃取数据或发起其他攻击。

当然 cPanel 事件只是 GoDaddy 安全系统的一个常规例子,GoDaddy 因为安全系统的问题遭到黑客入侵多次并造成了不少数据泄露。

GoDaddy 近些年出现的安全事故时间线:

最早可能在 2019 年:黑客通过渗透到 GoDaddy 内部系统破坏 cPanel 并植入恶意软件威胁企业网站安全

最早可能在 2019 年:黑客利用凭据通过 SSH 连接托管环境,造成至少约 2.8 万名 GoDaddy 客户受影响

2021 年 11 月:GoDaddy 漏洞泄露 120 万名托管 WordPress 站点的客户,包括邮箱、管理员密码、私钥和数据库密码全部泄露

FTC 通过起诉对 GoDaddy 提出多个要求:

FTC 在起诉书中指控 GoDaddy 不合理的安全措施例如未使用 MFA 验证、不恰当的管理软件更新、未记录安全事件、未隔离网络、未监控安全威胁以及未部署文件完整性监控等,这给数百万个使用 GoDaddy 托管服务的网站造成严重安全威胁。

另外 FTC 还提到由于 GoDaddy 并未实施标准安全工具和措施,导致该公司对其托管环境中的漏洞和威胁视而不见,这些也是 GoDaddy 出现多次安全问题的主要原因。

根据 FTC 拟议的和解方案,GoDaddy 必须建立强大的信息安全计划并禁止在宣传上说自己足够安全避免误导客户,同时还要求 GoDaddy 聘请独立的第三方评估机构每两年对其信息安全计划进行一次审查。

MFA 验证方面,FTC 要求 GoDaddy 供应商、员工、所有客户都必须强制启用 MFA 验证,避免因为密码泄露等问题造成 GoDaddy 系统或客户的数据泄露。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

GoDaddy FTC 网络安全 数据泄露 MFA验证
相关文章