Skip to the content Solicite demonstração

Manage your privacy program with one of
the most complete and reliable tools on the market

Test our platform
x
PrivacyTools - LGPD PrivacyTools - LGPD - Menu
  • en
    • br
Ask for demonstration Login
  • About
  • Solutions

    Marketing & Privacy UX

    • Cookies Management Manage cookies and make your portal compliant
    • Policy Management Create and manage your site policies

    Privacy Management

    • Consent Management Register and manage universal consent
    • Holders' Requests DSAR - Respect the rights of data subjects
    • Audit Management Generate monitoring reports for your projects

    Governance and Compliance

    • Incident Management React quickly and provide appropriate notifications
    • Data Mapping Promote inventory, transfers and DPIA
    • Data Discovery Discover, analyze and correct data at scale
    • ESG Define and carry out the controls, actions and strategies of your ESG program
    • AI Governance Centralize, manage, and ensure compliance for your AI projects
  • Government
  • Resources
  • Blog
  • Contact us
  • Login
  • About
  • Solutions
  • Government
  • Resources
  • Blog
  • Contact us
godaddy violacao de dados e1638053129975 - Privacy Tools
Categories
Blog

Violação de dados do GoDaddy e a necessidade de proteger melhor os dados de seus clientes.

  • Post author By Privacy Tools
  • Post date 10/06/2020
Tempo de leitura estimado (em minutos):

O provedor de hospedagem na web e registrador de domínio, GoDaddy, notificou o escritório do procurador-geral da Califórnia a respeito de uma violação em seus servidores em 19 de outubro de 2019. Segundo eles, a violação teria comprometido as credenciais de cerca de 28.000 de seus clientes. Através de investigação, descobriu-se que a violação teria sido realizada através do acesso não autorizado às credenciais de login de clientes que usam SSH (Secure Shell) para se conectar às suas contas de hospedagem.

Segundo a empresa, assim que identificada a violação, os nomes de usuários e senhas comprometidos foram imediatamente redefinidos. Bem como, a remoção de arquivo SSH autorizado da plataforma. A empresa informou também que não há nenhuma indicação de que o indivíduo responsável pela violação tenha feito uso das credenciais dos clientes ou modificado alguma conta de hospedagem de clientes. 

Com nenhuma evidência quanto à adição ou modificação de arquivos em contas afetadas, a empresa informou que o incidente foi limitado às contas de hospedagem dos usuários e não afetou as contas reais dos clientes. O responsável pela violação foi bloqueado dos sistemas da GoDaddy.

As violações de dados, geralmente, ocorrem por alguma vulnerabilidade ou erro. Cibercriminosos estão continuamente buscando por essas fraquezas e falhas na rede de uma organização. Para isso é necessário que tenha um esforço conjunto para manter e fortalecer medidas de segurança. Especialmente em empresas que possuem as chaves dos dados de clientes particulares. 

“Uma violação de dados como essa em um grande provedor de hospedagem é um problema significativo, pois pode abrir as portas para muitas empresas de seus clientes através de alterações não autorizadas na configuração de seus sites. Pior ainda, pode permitir que o cibercriminoso faça modificações nos serviços da Web que possam roubar dados, informações de cartão de crédito ou senhas de contas.” Joseph Carson, cientista chefe de segurança e consultor CISO da Thycotic.

Secure Shell

O SSH oferece uma maneira segura de trabalhar com sistemas remotos e transferir arquivos pela rede. Em uma empresa como a GoDaddy, o SSH é usado pelos clientes para conectar-se às contas de hospedagem para fazer upload ou mover arquivos, além de executar comandos por meio de uma linha de comando.

É de responsabilidade das empresas que utilizam o mecanismo, assim como o GoDaddy, garantir que suas chaves SSH estejam protegidas.

“As chaves SSH são comumente usadas para acessar remotamente e com segurança sistemas, VPNs e dispositivos conectados baseados em nuvem. Uma chave SSH em mãos erradas tem o potencial de prejudicar uma organização. As chaves podem ser usadas para acessar sistemas críticos, instalar malware, substituir dados e ignorar o software de criptografia.” Caitlin Egen, especialista em segurança cibernética da empresa de proteção de dados HewardMills 

Proteção das chaves SSH

Duas dicas importantes que podem auxiliar na proteção de contas online são:

Criar uma senha forte. Com tantas senhas utilizadas no universo online, pode ser um desafio. Porém, você deve criar uma senha forte para suas contas, para mantê-las o mais seguras possível contra hackers. Caso você não consiga criar ou lembrar senhas seguras, sua melhor aposta é usar um gerenciador de senhas para fazer o trabalho duro.

Usar a verificação em duas etapas (ou autenticação de dois fatores). O uso do código de verificação enviado ao seu telefone celular ou e-mail fornece um meio secundário de confirmar seus logins. Mesmo que um cibercriminoso obtenha acesso às suas credenciais de login, essa pessoa não poderá entrar na sua conta sem conhecer o código que o acompanha.

Autor

  • Ptools Prancheta 1 2 - Privacy Tools
    Privacy Tools

    Somos uma solução de Gestão de Privacidade e Proteção de Dados Pessoais, GRC e ESG. Ajudamos empresas a construírem negócios responsáveis.

    View all posts
  • Tags gdpr, lgpd, PrivacyTech, violação de dados
Avatar of Privacy Tools

By Privacy Tools

Somos uma solução de Gestão de Privacidade e Proteção de Dados Pessoais, GRC e ESG. Ajudamos empresas a construírem negócios responsáveis.

View Archive →

Posts relacionados

Top Privacy Management Software Solutions

PrivacyTools - LGPD

Data Security in the Age of Artificial Intelligence

PrivacyTools - LGPD

DPO: Principais desafios enfrentados pelos profissionais de privacidade e...


← A proteção de dados nos aplicativos lançados pelo Governo Federal durante a pandemia. → Bolsonaro assina lei e sanções da LGPD ficam para 2021.





Marketing & UX

  • Cookie management
  • Policy management

Privacy management

  • Consent Management
  • Holders' requests
  • Audit

Governance and compliance

  • Incident management
  • Data mapping
  • Data discovery
  • ESG
  • AI Governance

Social networks

  • Privacy Policy
  • Cookies Policy
  • Code of Ethics

© Privacy Tools 2025 PrivacyTools - LGPD

×