ThaiSEOBoard.com

Host and Domain => Host & Domain (general) => ข้อความที่เริ่มโดย: Twenty-One ที่ 07 พฤษภาคม 2020, 08:37:02



หัวข้อ: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: Twenty-One ที่ 07 พฤษภาคม 2020, 08:37:02
เมื่อวันที่ 4 พฤษภาคม GoDaddy 2020 หนึ่งในผู้ให้บริการ hosting รายใหญ่ที่สุดของโลกเปิดเผยว่า login SSH ของ GoDaddy กว่า 28,000 account ถูกผู้ไม่ประสงค์ดี hack ข้อมูล

SSH สามารถ login ได้โดยใช้ username/password หรือ public/private key คาดว่า hacker แฮกให้เอา public key ไปใส่ authorized_key ได้ ทำให้ login ไปที่ account ได้ แม้จะเปลี่ยน password ก็ตาม

GoDaddy ได้แจ้งว่าได้แก้ไขปัญหาดังกล่าวแล้ว แต่ผู้ใช้บริการโฮสติ้งก็ควรสำรองข้อมูล รวมทั้งเปลี่ยน password ต่างๆ โดยเฉพาะ password เข้า database เพื่อความปลอดภัยของ account ที่ใช้งาน

ที่มา

https://www.wordfence.com/blog/2020/05/28000-godaddy-hosting-accounts-compromised/?utm_campaign=Wordfence%20Blog%20Emails&utm_medium=email&_hsmi=87472966&_hsenc=p2ANqtz-92XgdUQKBtaZTphDv2eckkquLekmpD8U3-5QXo4fENsn_CXeTtyIoQXz0GdCDJtJ7UiaXr&utm_content=87472966&utm_source=hs_email


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: rayongall ที่ 07 พฤษภาคม 2020, 08:38:21
เงิบเลย  :o :o


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: smapan ที่ 07 พฤษภาคม 2020, 10:11:56
เมื่อวันที่ 4 พฤษภาคม GoDaddy 2020 หนึ่งในผู้ให้บริการ hosting รายใหญ่ที่สุดของโลกเปิดเผยว่า login SSH ของ GoDaddy กว่า 28,000 account ถูกผู้ไม่ประสงค์ดี hack ข้อมูล

SSH สามารถ login ได้โดยใช้ username/password หรือ public/private key คาดว่า hacker ได้ขโมย public key ไปทำให้ login ไปที่ account ได้แม้จะเปลี่ยน password ก็ตาม

GoDaddy ได้แจ้งว่าได้แก้ไขปัญหาดังกล่าวแล้ว แต่ผู้ใช้บริการโฮสติ้งก็ควรสำรองข้อมูล รวมทั้งเปลี่ยน password ต่างๆ โดยเฉพาะ password เข้า database เพื่อความปลอดภัยของ account ที่ใช้งาน

ที่มา

https://www.wordfence.com/blog/2020/05/28000-godaddy-hosting-accounts-compromised/?utm_campaign=Wordfence%20Blog%20Emails&utm_medium=email&_hsmi=87472966&_hsenc=p2ANqtz-92XgdUQKBtaZTphDv2eckkquLekmpD8U3-5QXo4fENsn_CXeTtyIoQXz0GdCDJtJ7UiaXr&utm_content=87472966&utm_source=hs_email

public key ไม่จำเป็นต้องขโมย เพราะเค้า public อยู่แล้ว
แต่ที่แฮกเกอร์ทำ คือไปเปลี่ยน public key ให้ตรงกับของตัวเอง เพื่อที่
private key จะได้เข้าไปจับคู่ได้

... น่าจะ แบบนี้นะ ถ้าเข้าใจไม่ผิด แนะนำด้วยจ้า

การนำเสนอข่าว ถ้ามีลิ้งอ้างอิง นี่เป็นอะไรที่ เจ๋งสุดๆนะ
แสดงถึงความรับผิดชอบต่อสังคม เลยก็ว่าได้ 555


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: Twenty-One ที่ 07 พฤษภาคม 2020, 10:26:59
เมื่อวันที่ 4 พฤษภาคม GoDaddy 2020 หนึ่งในผู้ให้บริการ hosting รายใหญ่ที่สุดของโลกเปิดเผยว่า login SSH ของ GoDaddy กว่า 28,000 account ถูกผู้ไม่ประสงค์ดี hack ข้อมูล

SSH สามารถ login ได้โดยใช้ username/password หรือ public/private key คาดว่า hacker ได้ขโมย public key ไปทำให้ login ไปที่ account ได้แม้จะเปลี่ยน password ก็ตาม

GoDaddy ได้แจ้งว่าได้แก้ไขปัญหาดังกล่าวแล้ว แต่ผู้ใช้บริการโฮสติ้งก็ควรสำรองข้อมูล รวมทั้งเปลี่ยน password ต่างๆ โดยเฉพาะ password เข้า database เพื่อความปลอดภัยของ account ที่ใช้งาน

ที่มา

https://www.wordfence.com/blog/2020/05/28000-godaddy-hosting-accounts-compromised/?utm_campaign=Wordfence%20Blog%20Emails&utm_medium=email&_hsmi=87472966&_hsenc=p2ANqtz-92XgdUQKBtaZTphDv2eckkquLekmpD8U3-5QXo4fENsn_CXeTtyIoQXz0GdCDJtJ7UiaXr&utm_content=87472966&utm_source=hs_email

public key ไม่จำเป็นต้องขโมย เพราะเค้า public อยู่แล้ว
แต่ที่แฮกเกอร์ทำ คือไปเปลี่ยน public key ให้ตรงกับของตัวเอง เพื่อที่
private key จะได้เข้าไปจับคู่ได้

... น่าจะ แบบนี้นะ ถ้าเข้าใจไม่ผิด แนะนำด้วยจ้า

การนำเสนอข่าว ถ้ามีลิ้งอ้างอิง นี่เป็นอะไรที่ เจ๋งสุดๆนะ
แสดงถึงความรับผิดชอบต่อสังคม เลยก็ว่าได้ 555

อ่าใช่ครับ ขออภัยที่เขียนไม่เคลียร์ hacker hack ให้เอา public key ไปใส่ authorized_key ได้ พวกนี้ท่าประจำ hacker
ส่วนข่าวคือข่าวจริงครับ มีอ้างอิงหลายที่เลย ใครใช้อยู่ผมว่าควรสำรองข้อมูลและเปลี่ยน password ต่างๆ

https://www.techrepublic.com/article/godaddy-data-breach-shows-why-businesses-need-to-better-secure-their-customer-data/


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: NaiTan ที่ 07 พฤษภาคม 2020, 11:32:22
น่ากลัววว


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: toekingsize ที่ 07 พฤษภาคม 2020, 12:38:10
ห๊าาาาาาา


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: Lallana ที่ 07 พฤษภาคม 2020, 12:39:04
ถ้าเป็นอีก user นึงจะเอาจข่าวมาลงพร้อมเครดิตเว็บไซต์ตัวเอง55+


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: smapan ที่ 07 พฤษภาคม 2020, 18:27:55
ถ้าเป็นอีก user นึงจะเอาจข่าวมาลงพร้อมเครดิตเว็บไซต์ตัวเอง55+

ค่าแรงเค้าเนอะ  :-[
กีแต่ไม่จริงใจ มันแปลกๆ


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: namkangb ที่ 08 พฤษภาคม 2020, 15:59:52
ยิ่งใหญ่ยิ่งน่ากลัว ขอให้แก้ไขได้เร็วๆค่ะ  :wanwan003:


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: PPKS ที่ 08 พฤษภาคม 2020, 16:22:45
น่ากลัวจริงๆ ระบบระดับนี้ยังโดน


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: hoke46 ที่ 09 พฤษภาคม 2020, 15:33:51
เคยโดนกับตัวเองเลยประมาณต้นปีที่แล้ว GoDaddy account ของผมโดนแฮค อยู่ดีๆมีโดเมนแปลกๆที่ผมไม่ได้จดเข้ามาอยู่ใน account ผมเยอะมาก ดูประวัติการจดการชำระเงินก็ไม่มี ผ่านไปสักพัก account ผมโดนระงับโดยไม่มี email มาแจ้งสาเหตุเลย ทำให้โดเมนผมใช้งานไม่ได้ทั้งหมด เลยติดต่อ support ไปทาง livechat หน้าเว็บ ได้ความว่า account ผมมีการฉ้อโกงหรืออาจโดนแฮค กว่าจะยืนยันตัวตนเอา account กลับคืนมาได้ยุ่งยากและเสียเวลาพอสมควร หลังจากนั้นก็ไม่ขอยุ่งเกี่ยวกับ GoDaddy อีกเลยลาขาด


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: Bes ที่ 12 พฤษภาคม 2020, 13:21:35
เคยโดนกับตัวเองเลยประมาณต้นปีที่แล้ว GoDaddy account ของผมโดนแฮค อยู่ดีๆมีโดเมนแปลกๆที่ผมไม่ได้จดเข้ามาอยู่ใน account ผมเยอะมาก ดูประวัติการจดการชำระเงินก็ไม่มี ผ่านไปสักพัก account ผมโดนระงับโดยไม่มี email มาแจ้งสาเหตุเลย ทำให้โดเมนผมใช้งานไม่ได้ทั้งหมด เลยติดต่อ support ไปทาง livechat หน้าเว็บ ได้ความว่า account ผมมีการฉ้อโกงหรืออาจโดนแฮค กว่าจะยืนยันตัวตนเอา account กลับคืนมาได้ยุ่งยากและเสียเวลาพอสมควร หลังจากนั้นก็ไม่ขอยุ่งเกี่ยวกับ GoDaddy อีกเลยลาขาด

เห็นด้วยครับว่ายังไงถ้าเป็นเว็บที่มีกลุ่มเป้าหมายในไทย คุยกับโฮสไทยก็น่าจะง่ายกว่าครับ


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: pond_z1000 ที่ 12 พฤษภาคม 2020, 13:39:09
โอ้ โหดจิง  :(


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: artemis3 ที่ 12 พฤษภาคม 2020, 15:51:35
น่ากลัวมาก  :wanwan009:


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: saki ที่ 08 มิถุนายน 2020, 12:58:52
ไม่ธรรมดา


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: awordmart ที่ 08 มิถุนายน 2020, 15:45:22
Hosting สมัครแรกที่เข้าวงการเว็บ ซื้อผิดซื้อถูก 555 ขอให้ข้อมูลปลอดภัย  :'(


หัวข้อ: Re: ข่าวใหญ่วงการ hosting 28,000 GoDaddy account ถูก hack
เริ่มหัวข้อโดย: servecafe ที่ 08 มิถุนายน 2020, 15:48:25
ระดับ GoDaddy  ยังหลุดข้อมูล SSH  :wanwan009: