GoDaddy 被责令加强安全措施

行业资讯 2025-01-28 13:33:26 作者:DN平台小编
摘要:

近日,网络托管巨头 GoDaddy 被美国联邦贸易委员会(FTC)责令整改安全漏洞并加强安全措施。

近日,网络托管巨头 GoDaddy 被美国联邦贸易委员会(FTC)责令整改安全漏洞并加强安全措施。

FTC 指出,自 2018 年以来,GoDaddy 未能实施合理适当的安全措施来保护和监控其网站托管环境。该公司存在诸多问题,如未妥善管理资产和软件更新、未评估共享托管服务风险、未充分记录和监控安全相关事件、未将共享托管与不安全环境隔离等。

GoDaddy 被责令加强安全措施

其松散的补丁制度由各产品团队自行执行,缺乏集中管理,导致共享托管环境中的大量盒子存在严重漏洞,使黑客能在数月内窃取用户凭证和信用卡等信息。

此外,其定制的面向互联网的 API 存在安全隐患,对互联网开放且无防护,使用明文凭证且无多因素认证,也让黑客有机可乘。2019 年至 2022 年间,这些安全缺陷引发多起安全漏洞,黑客获取了客户网站和数据的未经授权访问权限。

尽管 GoDaddy 在网站、社交媒体和邮件中声称已部署合理安全措施并符合相关隐私盾框架,但 FTC 认为这具有误导性。

不过,和解协议中 GoDaddy 既不承认也不否认有不当行为,也未附带罚款。但它同意采取建立全面的信息安全计划,包括创建硬件、软件和固件的集中清单及管理系统,使用自动化工具实时分析事件并保留系统审计日志,为员工等推出多因素身份验证方法等。还需聘请独立第三方每两年审查其安全计划,且不得再对安全措施等做出不实陈述。

FTC 强调,众多公司依赖像 GoDaddy 这样的网络托管商来确保网站安全,此次行动旨在促使其加强安全系统,保护全球消费者。GoDaddy 则表示已在实施部分要求,并计划继续投资防御措施,确保客户、网站和数据的安全。

信息来源:domainincite

相关标签

GoDaddy 安全措施

.AM域名正式上链,亚美尼亚加入Web3域名阵营

.AM域名正式上链,亚美尼亚加入Web3域名阵营

继萨摩亚的.WS之后,亚美尼亚国家域名.AM也完成了链上镜像,成为全球第二个实现Web2-Web3融合的ccTLD。此次上链由ArmeniaDomains联合WebUnited推动,无需更改现有DNS设置,用户可以在保留传统域名功能的同时,将.AM域名一键映射至区块链,实现Web3兼容。

行业资讯2025-04-18 16:46:03

OpenAI拟30亿美元收购Windsurf,域名成关键筹码

OpenAI拟30亿美元收购Windsurf,域名成关键筹码

OpenAI又出手了。据彭博社报道,这家AI巨头正洽谈以约30亿美元收购AI编程初创公司Windsurf。而就在不到一年前,这家公司的估值还是12.5亿美元。估值翻倍背后,除了技术和赛道的红利,还有一个在域名圈尤其值得关注的细节:他们在品牌重塑过程中完成了一次关键性的域名升级。

行业资讯2025-04-17 14:13:11

Google将逐步停用国家代码域名,统一重定向至Google.com

Google将逐步停用国家代码域名,统一重定向至Google.com

谷歌近日宣布,将在全球范围内逐步停用以国家代码顶级域名(ccTLD)形式存在的各地谷歌网站,如 google.co.uk、google.fr、google.com.au 等,统一重定向至google.com。这项变更将在未来几个月内陆续生效。

行业资讯2025-04-16 10:54:23

Weaverobotics.com以10万欧元成交,含义优质助推高价

Weaverobotics.com以10万欧元成交,含义优质助推高价

近日,域名Weaverobotics.com以100,000欧元(约113,292美元)的高价成交,引发域名圈广泛关注。这一域名并非传统意义上的短字符精品,却因其极具行业指向性和品牌潜力,实现了“以意补形”的价值突破。

行业资讯2025-04-16 14:29:56

Web3 域名:区块链技术带来的投资新机遇

Web3 域名:区块链技术带来的投资新机遇

最近看到一篇关于Web3域名的文章,讨论了区块链如何改变传统域名市场。与传统域名由中心化机构管理不同,Web3域名采用去中心化的区块链技术,使其更加安全和难以篡改。像ENS(以太坊域名服务)和Unstoppable Domains等项目,正逐步成为Web3世界的重要基础设施。

行业资讯2025-04-15 15:55:28

AI初创公司启用Pickle.com,完成品牌域名升级

AI初创公司启用Pickle.com,完成品牌域名升级

近日,一家主打人工智能视频生成技术的初创公司Pickle宣布完成重大品牌升级,正式启用域名Pickle.com,取代此前使用的GetPickle.ai。此次升级不仅是品牌战略的一部分,也体现出企业对长远发展的重视。

行业资讯2025-04-15 10:55:41

GoDaddy 被责令加强安全措施