
- La FTC finalizó sus órdenes para GoDaddy a posteriori de las violaciones de seguridad
- Las órdenes son parte de un acuerdo resuelto
- GoDaddy tiene diferentes titulares para diferentes operaciones
La Comisión Federal y de Comercio de EE. UU. (FTC) ha esbozado casi una docena de requisitos que el proveedor de alojamiento de Godaddy debe cumplir para resolver los cargos de fallas de seguridad de datos que resultaron en múltiples infracciones de datos en los últimos primaveras.
En Documento de 14 páginasla FTC declaró primero que GoDaddy ya no debe tergiversar sus prácticas de seguridad y protección de datos, uso de tecnologías de seguridad o su billete en programas de seguridad y privacidad (lo que sugiere que la compañía en realidad engañó a los usuarios sobre sus prácticas de seguridad).
GoDaddy tiene 90 días para implementar un software integral que se documente y se actualice al menos una vez al año (o a posteriori de un incidente), asigna a una persona calificada responsable y evalúa y administra riesgos de seguridad internos y externos, entre otras cosas.
Requisitos adicionales
El coloso de alojamiento igualmente tiene 180 días para desconectar o apoyar el software y el hardware no compatible, monitorear los cambios no autorizados en los archivos del sistema operante y aplicaciones, y para configurar la “autenticación multifactor resistente a phishing (MFA) para empleados, contratistas y clientes. Las API deben ser ser HTTP, autenticación, tasa de tasas y monitoreo.
Otros requisitos incluyen evaluaciones de seguridad de terceros, plena cooperación con evaluadores, certificación ejecutiva anual, informes de incidentes y más.
GoDaddy es una de las mejores empresas de alojamiento de sitios web, que atiende a más de cinco millones de clientes en todo el mundo.
Hace aproximadamente dos primaveras, se descubrió que un actor de amenaza desconocido había estado sentado en los sistemas de GoDaddy durante varios primaveras, instalando malware, robando el código fuente y atacando a los clientes de la compañía.
La presentación de la SEC de la compañía en ese momento mostró que los atacantes violaron el entorno de alojamiento compartido de Cpanel de GoDaddy y lo usaron como una plataforma de propagación para más ataques. La compañía describió a los piratas informáticos como un “corro de actores de amenaza sofisticados”.
El corro finalmente fue conocido a fines de 2022 cuando los clientes comenzaron a informar que el tráfico que llegaba a sus sitios web estaba siendo redirigido en otro oportunidad.
A través de Computadora de soplado