Fecha de publicación: 18/11/2020
Un incidente de seguridad ocurrido en GoDaddy, un registrador de dominios de Internet y hosting, ha comprometido a su vez a algunos servicios de criptomonedas como Liquid y NiceHash.
El ciberataque, realizado mediante la técnica vishing contra los empleados de GoDaddy, permitió un acceso no autorizado que supuso el control de la configuración de dominios y cuentas de GoDaddy temporalmente lo que, a su vez, permitió realizar cambios no autorizados, denegar el acceso a los sitios web y acceder a datos sensibles de sus clientes afectados.
En el caso de Liquid, la información comprometida pudo comprender: correos electrónicos, nombres, direcciones, contraseñas cifradas y documentación personal. En el de NiceHash, no se ha registrado ninguna vulneración de datos.
Actualmente, GoDaddy ya ha informado de que todos los problemas se han resuelto.
Etiquetas: Cibercrimen, Ciberespionaje, Criptomoneda, DNS, Fuga de información, Herramienta, Incidente, Internet
Referencias:
Referencia | Medio | URL | Fecha | Externo | Idioma destino | Idioma contenido |
---|---|---|---|---|---|---|
Official notice | twitter.com | https://twitter.com/GoDaddyHelp/status/1328905427782864897 | 18/11/2020 | si | en | en |
Update I | twitter.com | https://twitter.com/GoDaddyHelp/status/1328922032692670464 | 18/11/2020 | si | en | en |
Update II | twitter.com | https://twitter.com/GoDaddyHelp/status/1328960258614693898 | 18/11/2020 | si | en | en |
Update III | twitter.com | https://twitter.com/GoDaddyHelp/status/1329063859504680961 | 18/11/2020 | si | en | en |
Security Incident on Liquid | blog.liquid.com | https://blog.liquid.com/security-incident-november-13-2020 | 18/11/2020 | si | en | en |
NiceHash is back online! What happened? | nicehash.com | https://www.nicehash.com/blog/post/nicehash-is-back-online-what-happened | 18/11/2020 | si | en | en |
GoDaddy Employees Used in Attacks on Multiple Cryptocurrency Services | krebsonsecurity.com | https://krebsonsecurity.com/2020/11/godaddy-employees-used-in-attacks-on-multiple-cryptocurrency-services/ | 21/11/2020 | si | en | en |
Attackers Dupe GoDaddy Staff Into Helping Them Take Down Cryptocurrency Services | gizmodo.com | https://gizmodo.com/attackers-dupe-godaddy-staff-into-helping-them-take-dow-1845733837 | 21/11/2020 | si | en | en |
Fraudsters Target Cryptocurrency Platforms Through GoDaddy | bankinfosecurity.com | https://gizmodo.com/attackers-dupe-godaddy-staff-into-helping-them-take-dow-1845733837 | 23/11/2020 | si | en | en |