GoDaddy遭受了令人尴尬的网络钓鱼攻击,影响了其最引人注目的客户之一。
据安全网站KrebsOnSecurity称,该网络托管巨头的一家客户服务代理遭到了鱼叉式网络钓鱼攻击,该攻击使黑客能够访问escrow.com帐户。
Escrow.com是美国领先的经纪网站之一,使成千上万的客户能够在线进行安全交易,但是黑客却能够将其主页更改为带有亵渎性的信息。
网络钓鱼攻击
黑客能够更改escrow.com的DNS记录,以重定向到位于马来西亚的第三方Web服务器,该服务器被KrebsOnSecurity确定为托管网络钓鱼诈骗。
拥有escrow.com的freelancer.com首席执行官Matt Barrie确认,其所有系统均未受到破坏,也没有违反或访问任何客户数据,资金或域名。
Barrie告诉KrebsOnSecurity,他的公司中没有人受到影响,该漏洞来自其GoDaddy代表。
该网站证实,一名员工因鱼叉式钓鱼攻击而成为受害者,并且“全面审核”显示其他五个客户帐户也可能受到影响。
GoDaddy在给KrebsOnSecurity的声明中说:“我们的团队进行了调查,发现内部员工帐户触发了这一变更。”
“我们立即锁定了此事件中受影响的帐户,以防止进一步的更改。威胁参与者执行的所有操作均已还原,并且已通知受影响的客户。参与此事件的员工成为鱼叉式网络钓鱼或社会工程攻击的受害者。我们已跨技术,流程和员工培训采取了措施,以帮助防止将来发生此类攻击。”
敦促任何担心此类攻击的人都可以通过实施两因素身份验证以及由密码管理器工具控制的强密码等系统来提高其安全性。