ABD’li domain firması olan GoDaddy’ye ait 1,2 milyon müşterinin verilerinin çalındığı duyuruldu.
Şirketin yönetilen WordPress hesabının parolasının çalınmasıyla birlikte, verilerin sızdırıldığı geçen hafta fark edildi. Söz konusu veri ihlalinin 6 Eylül’den bu yana aktif olarak devam ettiği açıklandı.
Firmanın yaptığı yazılı açıklamada, tespit edilen bu şüpheli etkinlikle ilgili soruşturma başlatıldığı ifade edildi. Ayrıca bir adli bilişim firmasından da yardım alındığı belirtildi. Veri ihlalinden etkilenen müşteriler ise yardım merkezlerine yönlendirildi.
GoDaddy firmasının 2 senedir veri ihlallerinin kurbanı olduğu görülüyor. Geçen yıl ve 2019 yılında da veri ihlalleri yaşadığı, geçtiğimiz mayıs ayında ise sisteme sızan saldırganların SSH dosyası aracılığıyla müşteri verilerinin ele geçirildiği fark ediliyor. Bu veri ihlalinde ise 1,2 milyon müşterinin e-posta adresleri, müşteri numaraları, kullanıcı adları ve parolaları ele geçirildi. Bununla birlikte aktif kullanıcıların bir kısmının özel SSL anahtarlarının da ele geçirildiği ifade edildi. Firma söz konusu olan veri ihlalinden etkilenen müşterilerine yeni sertifikalar oluşturacağının altını çizdi.