GoDaddy ยอมรับกับ BleepingComputer ว่าบัญชีผู้ใช้งานโฮสติ้งของลูกค้ามีข้อมูลความปลอดภัยรั่วไหล ส่งผลกระต่อบัญชีผู้ใช้งาน 28,000 ราย ทางบริษัทจึงได้แจ้งเตือนผ่านทางอีเมลไปยังบัญชีที่ได้รับผลกระทบดังกล่าว
ตามข้อมูลที่ทาง GoDaddy ได้แจ้งกับสำนักพิมพ์ เปิดเผยว่าบัญชีเว็บโฮสติ้งที่ได้รับผลกระทบนั้นมีการแก้ไขไฟล์ของ SSH ซึ่งได้ถูกลบออกจากแพลตฟอร์มเพื่อปกป้องผู้ใช้ที่เหลืออีก 19 ล้านคน โดยเหตุการณ์นี้เกิดขึ้นเมื่อวันที่ 19 ตุลาคม 2562 และถูกค้นพบเมื่อวันที่ 23 เมษายน 2563 หลังจากทีมรักษาความปลอดภัยของบริษัทตรวจพบกิจกรรมที่น่าสงสัยในเซิร์ฟเวอร์บางเครื่อง
GoDaddy ชี้แจงว่า มีเพียงชื่อผู้ใช้และรหัสผ่านที่ใช้ในการเข้าถึงเซิร์ฟเวอร์โฮสต์จากระยะไกลเท่านั้นที่ถูกบุกรุก นอกจากนี้ยังแจ้งให้บัญชีที่ได้รับผลกระทบทราบว่า ข้อมูลการเข้าสู่ระบบได้รับการรีเซ็ตและจำเป็นต้องทำตามขั้นตอนพิเศษเพื่อรับสิทธิ์การเข้าถึงบัญชีอีกครั้ง
ที่มา – Engadget, BleepingComputer