Η GoDaddy αντιμετωπίζει τώρα ακόμα ένα ζήτημα που σχετίζεται με την ασφάλεια. Η KrebsOnSecurity διαπίστωσε ότι hackers κατάφεραν να εξαπατήσουν τους υπαλλήλους της GoDaddy και να αποκτήσουν την ιδιοκτησία ή τον έλεγχο πολλών τομέων διαδικτυακών υπηρεσιών cryptocurrency, βοηθώντας έτσι παρά τη θέλησή τους, επιθέσεις που έριξαν ιστότοπους.
Δεν είναι βέβαιο πόσες εταιρείες έπεσαν θύματα της εν λόγω επιχείρησης, αλλά οι Liquid.com και NiceHash ανέφεραν προβλήματα με λίγες μέρες διαφορά η μία από την άλλη. Οι Bibox, Celsius και Wirex μπορεί επίσης να ήταν μεταξύ των στόχων, αν και δεν έχουν επιβεβαιώσει τίποτα σχετικά με αυτό το περιστατικό μέχρι τώρα.
Δεν υπάρχουν ακόμα αρκετές πληροφορίες σχετικά με το πώς τα κατάφεραν οι hackers, αλλά μια επιτυχημένη εκστρατεία το Μάρτιο εναντίον ιστότοπων όπως το Escrow.com πιθανότατα βασίστηκε στο “vishing” ή σε φωνητικές κλήσεις που ξεγελούν τους στόχους ώστε να επισκευτούν ιστότοπους ηλεκτρονικού ψαρέματος, που αποσκοπούν στη συλλογή δεδομένων. Οι εισβολείς προσπαθούν συχνά να πείσουν το προσωπικό ότι είναι από το τμήμα IT μιας εταιρείας και θέλουν απλώς να επιλύσουν κάποια τεχνικά ζητήματα που έχουν προκύψει.
Ένας εκπρόσωπος της GoDaddy επιβεβαίωσε ότι ένας «μικρός αριθμός» του προσωπικού της είχε πέσει θύμα επιθέσεων «Social Engineering» που επέτρεψαν στους εισβολείς να κάνουν μη εξουσιοδοτημένες αλλαγές σε τομείς και λογαριασμούς. Η εταιρεία ωστόσο, τις αντιμετώπισε αναστρέφοντας τις αλλαγές, κλειδώνοντας λογαριασμούς και βοηθώντας τα θύματα να ανακτήσουν την πρόσβασή τους.
Υπήρχαν Κάποια Στιγμή Δακτύλιοι γύρω από τη Γη;
AI κάμερες θα χρησιμοποιηθούν για περιορισμό των ατυχημάτων
Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών
Αυτό συμβαίνει περίπου ένα χρόνο μετά την παραβίαση δεδομένων που επηρέασε 28.000 λογαριασμούς φιλοξενίας και έπληξε την εικόνα της GoDaddy. Η εταιρεία σίγουρα δυσκολεύτηκε να αντιμετωπίσει την επίθεση. Η GoDaddy έχει ενταχθεί, όπως και πολλές άλλες εταιρείες στο πρόγραμμα τηλεργασίας και το προσωπικό της εργάζεται εξ αποστάσεως κατά τη διάρκεια της πανδημίας του COVID-19. Αυτό θα μπορούσε να δυσκολέψει την επαλήθευση της νομιμότητας ενός καλούντος ή ενός ιστότοπου. Ως εκ τούτου, αυτό μπορεί να είναι πρόβλημα για πολλές εταιρείες, ακόμη και όταν οι εργαζόμενοί τους επιστρέψουν στο φυσικό χώρο εργασίας τους.