🔴 French Days en direct 🔴 French Days en direct

Fuite de données chez GoDaddy : plus de 1,2 million de propriétaires de sites WordPress touchés

23 novembre 2021 à 08h55
5
GoDaddy logo grand © GoDaddy

L’hébergeur de sites web GoDaddy a annoncé avoir été victime d’une fuite de données à la suite d’une attaque réalisée le 6 septembre, mais découverte le 17 novembre.

Plus de 1,2 million de propriétaires de sites WordPress sont concernés par cette fuite et leurs adresses mail, numéros de compte GoDaddy et mots de passe ont pu être récupérés par les attaquants.

Des attaquants présents depuis deux mois

Le 22 novembre, l’hébergeur de sites web GoDaddy a annoncé avoir été victime d’une fuite de données. Depuis le 6 septembre, des attaquants étaient présents dans son système, auquel ils auraient obtenu accès grâce à un mot de passe compromis. Cependant, il a fallu attendre le 17 novembre avant que l’entreprise ne détecte des activités suspectes au sein de sa plateforme d’hébergement Managed WordPress et puisse révoquer l’accès des hackers.

D’après elle, les attaquants auraient réussi à accéder aux données de 1,2 million de propriétaires de sites WordPress hébergés sur la plateforme. Ils ont pu récupérer les adresses mail et numéros de client d’utilisateurs actifs et inactifs, le mot de passe administrateur créé par GoDaddy lors de la création du site, les noms d’utilisateur et mots de passe de la base de données et du sFTP des clients actifs. Pour certains utilisateurs actifs, les clés privées SSL ont également été exposées.

Une enquête toujours en cours

GoDaddy a annoncé avoir réinitialisé les mots de passe exposés, aussi bien pour le compte administrateur si celui par défaut avait été conservé, que pour la base de données et le sFTP. Les clients concernés par la fuite de leur clé privée SSL doivent cependant attendre que l’hébergeur puisse délivrer et installer de nouveaux certificats SSL.

Pour les clients, la fuite de leurs adresses mail les expose à un risque accru d’attaques de phishing. En ayant accès aux mots de passe sFTP et de la base de données, il est également possible que les attaquants aient pu prendre le contrôle de sites web ou obtenir un accès persistant sur ceux-ci. Sur la base de ces informations, Wordfence conseille à tous les clients Managed WordPress de GoDaddy de considérer leurs sites comme compromis.

De son côté, l’hébergeur a prévenu les clients affectés et continue d’enquêter sur l’attaque à l’aide de spécialistes et des autorités.

Comment choisir le meilleur hébergeur web ? Clubic a testé et comparé les 10 principaux hébergeurs web au niveau des performances, des pratiques tarifaires, du niveau de fiabilité des infrastructures et de la qualité du service client, afin d'établir un comparatif fiable.
Lire la suite

Sources : Wordfence, The Record

Fanny Dufour

Arrivée dans la rédaction par le jeu vidéo, c’est par passion pour le développement web que je me suis intéressée plus largement à tout ce qui gravite autour de notre consommation des outils numérique...

Lire d'autres articles

Arrivée dans la rédaction par le jeu vidéo, c’est par passion pour le développement web que je me suis intéressée plus largement à tout ce qui gravite autour de notre consommation des outils numériques, des problématiques de vie privée au logiciel libre en passant par la sécurité. Fan inconditionnelle de science-fiction toujours prête à expliquer pendant des heures pourquoi Babylon 5 est ma série préférée.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (5)

Koin-Koin
To deliver = fournir <> délivrer
gounzor
Vraiment fou quel les mots de passes aient pas été crypté, ça fait des années que s’est fait automatiquement dans énormément de services, c’est clairement de la négligence.
Space_Boy
normal…un hoster bon marché, pas fiable, heberge tous les criminels et ne coopère pas avec la justice.<br /> Restez-loin de ces trucs, et prenez un hoster local, plus petit et plus sérieux (non, pas OVH).
kroman
J’espère qu’ils se prendront une grosse amande de l’EU pour non respect de la GDPR sur le chiffrement des mots de passe.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet