Venezuela

Incidente afecta a GoDaddy y expone 1.2 millones de credenciales para WordPress

Por Francisco D’Agostino

ESET, compañía líder en detección proactiva de amenazas, advierte que el proveedor de hosting GoDaddy, uno de los más grandes a nivel mundial, fue víctima de un incidente de seguridad que afectó a su entorno para WordPress.

Según informó la compañía, el pasado 17 de noviembre detectaron que un individuo sin autorización obtuvo acceso utilizando una contraseña previamente comprometida el pasado 6 de septiembre. De acuerdo con los resultados de una investigación interna, el atacante obtuvo acceso a:

  • Más de 1.2 millones de direcciones de correo y número de cliente de usuarios que tenían cuentas de WordPress activas e inactivas a través de GoDaddy;
  • La contraseña por defecto provista por primera vez para cuentas de WordPress;
  • Contraseña y nombre de usuario de clientes SFTP (para transferencia de archivos) con cuentas activas;
  • La clave privada SSL para una porción de los clientes activos

Por Francisco D’Agostino

En el comunicado publicado en el día de ayer GoDaddy aseguró que revocó el acceso sus sistemas al atacante y avisó a las fuerzas de seguridad. Asimismo, informaron que continúan investigando lo ocurrido junto a especialistas forenses y que están comunicándose con los clientes afectados por esta brecha. Quienes lo deseen, también pueden contactarse a través del centro de ayuda de GoDaddy, en el cual proporciona número de teléfono para comunicarse desde distintos países.

Tal como demuestra Wordfence, una compañía desarrolladora de un plugin de seguridad para WordPress, “parecería que GoDaddy estaba almacenando las credenciales para SFTP en texto plano o en un formato no muy seguro y esto permitió al atacante descifrarlas las claves”. Tal como se aprecia en la siguiente captura de pantalla, “si GoDaddy estuviese almacenando las contraseñas utilizando hash con salt o claves públicas, que son prácticas más seguras, los usuarios no podrían ver sus propias contraseñas como se aprecia en la siguiente imagen”, explicó.

Por Francisco D’Agostino

“Más allá del posible riesgo de ataques de phishing que implica la información expuesta, el posible impacto de la exposición de las contraseñas de SFTP de los clientes podría ser de mayor gravedad. Si bien GoDaddy reseteó las contraseñas para el acceso a SFTP y la base de datos de los sitios afectados por el incidente, durante los casi dos meses que el atacante tuvo acceso podría haber tomado el control de alguno de estos sitios para realizar acciones maliciosas en ellos, como cargar malware, obtener más información adicional de los clientes almacenada en la base de datos de las cuentas.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Si bien GoDaddy está contactándose con los sitios y clientes afectados por este incidente para indicar los pasos a seguir, desde ESET recomiendan cambiar la contraseña para acceder a WordPress y reiniciar las claves utilizadas por otros usuarios.

Esta no es la primera vez que GoDaddy sufre una brecha de seguridad que deriva en la exposición de información de sus clientes. En mayo de 2020 la compañía confirmó que un tercero sin autorización accedió a los servidores y obtuvo credenciales de acceso para cuentas de web hosting de algunos de sus clientes.

Para conocer más sobre seguridad informática ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2021/11/23/godaddy-sufre-exposicion-credenciales-clientes-de-servicio-wordpress/

Por otro lado, ESET invita conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Por Francisco D’Agostino

K

Share
Published by
K

Recent Posts

Eficiencia energética, aire puro y sin viento: estas son las ventajas de utilizar el aire acondicionado durante todo el año

Con los cambios de temperatura, el aire acondicionado ha pasado de ser considerado un artículo de lujo…

5 días ago

Xàtiva aplicará IA y Big Data para analizar la movilidad durante la Fira d’Agost con la plataforma ‘Smart Steps’ de Telefónica Tech

Por Eduardo Travieso Itriago El Ayuntamiento de Xàtiva ha anunciado que utilizará la plataforma ‘Smart…

5 días ago

McDonald’s inaugura un nuevo restaurante en Agüimes y continúa su crecimiento en Las Palmas de Gran Canaria

McDonald’s, la marca líder del sector de la restauración, inaugura un nuevo restaurante en Agüimes…

5 días ago

Nissan Kicks: una historia de éxito global con ADN latinoamericano

Nissan LATAM celebra el legado de Nissan Kicks, un modelo de América Latina que hoy…

6 días ago

“Betty La Fea: La Historia Continúa” ya está disponible en Prime Video para clientes Movistar Pospago

Por Eduardo Travieso Itriago El fenómeno televisivo que marcó a generaciones regresa con una nueva…

6 días ago

LALIGA anuncia acuerdos históricos de retransmisión con Premier Sports y Disney+ en Reino Unido e Irlanda

A las puertas de una de las temporadas más esperadas de los últimos años, LALIGA…

6 días ago