网络第5域

GoDaddy遭FTC起诉 原因是多次数据泄露和极差的安全性

字号+作者:蓝点网 来源:蓝点网 2025-01-18 18:38 评论(创建话题) 收藏成功收藏本文

在美国联邦贸易委员会(FTC)日常起诉的公司名单里我们发现了GoDaddy,没想到这家网络服务托管商和域名注册商也会遭到起诉,所以这还是挺让人惊讶的。日前FT'...

在美国联邦贸易委员会(FTC)日常起诉的公司名单里我们发现了GoDaddy,没想到这家网络服务托管商和域名注册商也会遭到起诉,所以这还是挺让人惊讶的。日前FTC正式对GoDaddy提起诉讼指控该公司极差的安全性并将数百万家企业置于危险之中,而FTC的目的则是希望通过此次起诉能够敦促GoDaddy加强安全系统提升安全性保护全球消费者。jev品论天涯网

jev品论天涯网

这件事还要追溯到2023年的cPanel事件:jev品论天涯网

cPanel是个服务器管理面板可以帮助用户管理各种网络服务并简化操作,GoDaddy平台也通过cPanel面板为托管客户提供服务。jev品论天涯网

2023年2月GoDaddy透露其内部安全系统遭到黑客渗透,并且有证据表明黑客最早可能在2019年已经成功渗透到了GoDaddy,黑客的行为主要是破坏cPanel环境并植入后门用来窃取数据或发起其他攻击。jev品论天涯网

当然cPanel事件只是GoDaddy安全系统的一个常规例子,GoDaddy因为安全系统的问题遭到黑客入侵多次并造成了不少数据泄露。jev品论天涯网

GoDaddy近些年出现的安全事故时间线:jev品论天涯网

最早可能在2019年:黑客通过渗透到GoDaddy内部系统破坏cPanel并植入恶意软件威胁企业网站安全jev品论天涯网

最早可能在2019年:黑客利用凭据通过SSH连接托管环境,造成至少约2.8万名GoDaddy客户受影响jev品论天涯网

2021年11月:GoDaddy漏洞泄露120万名托管WordPress站点的客户,包括邮箱、管理员密码、私钥和数据库密码全部泄露jev品论天涯网

FTC通过起诉对GoDaddy提出多个要求:jev品论天涯网

FTC在起诉书中指控GoDaddy不合理的安全措施例如未使用MFA验证、不恰当的管理软件更新、未记录安全事件、未隔离网络、未监控安全威胁以及未部署文件完整性监控等,这给数百万个使用GoDaddy托管服务的网站造成严重安全威胁。jev品论天涯网

另外FTC还提到由于GoDaddy并未实施标准安全工具和措施,导致该公司对其托管环境中的漏洞和威胁视而不见,这些也是GoDaddy出现多次安全问题的主要原因。jev品论天涯网

根据FTC拟议的和解方案,GoDaddy必须建立强大的信息安全计划并禁止在宣传上说自己足够安全避免误导客户,同时还要求GoDaddy聘请独立的第三方评估机构每两年对其信息安全计划进行一次审查。jev品论天涯网

MFA验证方面,FTC要求GoDaddy供应商、员工、所有客户都必须强制启用MFA验证,避免因为密码泄露等问题造成GoDaddy系统或客户的数据泄露。jev品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱service@pltyw.com

评论(0人参与,0条评论)
  • 请先说点什么
    热门评论
    最新评论
    正在载入评论列表...

    查看完整讨论话题】 | 【用户登录】 | 【用户注册

    24
    扫二维码添加收藏返回顶部