网络第5域

发生超大规模数据泄露事件后 FTC要求GoDaddy满足十几项要求以保护消费者

字号+作者:蓝点网 来源:蓝点网 2025-05-29 15:18 评论(创建话题) 收藏成功收藏本文

托管服务提供商GoDaddy此前被发现遭到黑客攻击泄露大量数据,GoDaddy不仅为客户提供域名注册和托管服务,同时还提供诸如企业邮箱和服务器等托管服务。2023'...

托管服务提供商GoDaddy此前被发现遭到黑客攻击泄露大量数据,GoDaddy不仅为客户提供域名注册和托管服务,同时还提供诸如企业邮箱和服务器等托管服务。2023年2月GoDaddy发布安全公告称其内部系统遭到黑客持续多年的渗透,具体来说黑客从2019年开始就成功破坏GoDaddycPanel共享环境,然后在服务器上安装恶意软件并进行持续攻击。wlu品论天涯网

wlu品论天涯网

黑客发起的攻击行为包括窃取GoDaddy的关键数据、源代码、托管客户的源代码、劫持客户网站跳转到其他网站,事实上这起事件还是客户发现自己的网站有时候会跳转到其他网站才联系GoDaddy,随后该公司经过调查后发现系统早已被黑客渗透。wlu品论天涯网

事后调查发现渗透到GoDaddy内部的黑客与GoDaddy在2019年、2020年、2021年发生的安全事故都有联系,这些事件累计影响超过120万个托管在GoDaddy上的WordPress站点,各种机密数据也全部被窃取。wlu品论天涯网

到2025年1月美国联邦贸易委员会决定对GoDaddy提起诉讼,希望通过此次诉讼敦促GoDaddy加强安全系统并提升安全性保护全球客户和消费者。wlu品论天涯网

在最新公布的长达14页的文件中,FTC要求GoDaddy必须满足十几种安全要求以解决此次指控,事实上GoDaddy没有选择,如果不选择满足这些要求并与FTC和解的话,最终下场可能会更惨。wlu品论天涯网

FTC要求GoDaddy不得歪曲其安全和数据保护实践、不得歪曲安全技术的使用、不得歪曲参与的安全和隐私计划,有这些要求是因为GoDaddy让客户误导性的认为该公司具有比较良好的安全实践。wlu品论天涯网

其他要求还包括在90天内实施全面的计划,该计划至少每年记录一次或在安全事件发生后立即记录一次,GoDaddy还需要指派一名合格的安全负责人用来评估和管理内部/外部的安全风险。wlu品论天涯网

GoDaddy需要在180天断开或保护不受支持的软件和硬件、监控操作系统和应用程序文件未经授权的更改、为员工/承包商/客户设置MFA多因素认证、API必须通过HTTPS/身份验证/速率限制/监控保护。wlu品论天涯网

其他要求还包括GoDaddy必须聘请第三方进行安全评估、与安全评估员进行充分合作、积极参与安全事件报告等,只有全面满足FTC的要求GoDaddy才能彻底解决此次安全事件,当然如果后续仍然违规则可能会被FTC处以巨额罚款。wlu品论天涯网

相关文章:wlu品论天涯网

GoDaddy遭FTC起诉原因是多次数据泄露和极差的安全性wlu品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱service@pltyw.com

50
扫二维码添加收藏返回顶部