• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Hackeo a GoDaddy expuso 1,2 millones de credenciales de WordPress

Felipe Ovalle Por Felipe Ovalle
24 noviembre 2021
GoDaddy
EnvíaloTuitéaloCompártelo

GoDaddy es uno de los proveedores de administración de dominios y hosting más grandes del planeta. Por lo mismo que hayan sufrido una intromisión en sus sistemas es grave, porque puede afectar inmediatamente a muchísimos usuarios. Y así ocurrió con una intromisión informada el 22 de noviembre pasado.

Demetrius Comes, director de Seguridad de Información en GoDaddy, fue el encargado de explicar que la empresa detectó un acceso no autorizado en sus sistemas donde aloja y administra los servidores de WordPress para sus clientes. La intromisión ha afectado a 1,2 millones de usuarios de todo el mundo.

Comes también dijo que la persona (o personas) que accedieron a sus servidores utilizaron una contraseña comprometida. Además, no se sabe con exactitud cuándo ocurrió esto, pero se cree que pasó el 6 de septiembre de 2021, descubriendo la brecha de seguridad recién la semana pasada (17 de noviembre).

RELACIONADO:

Probamos Independent Analytics junto a GA4 y terminamos eliminando Google Analytics

WordPress ahora tiene funciones nativas de inteligencia artificial para editar sitios web

Actualiza WordPress ahora: la versión 6.4.2 corrige una vulnerabilidad crítica

Respecto a la información robada, esta afecta a todos los usuarios activos o inactivos de WordPress en GoDaddy. Incluyendo datos como las direcciones de correos y números de clientes. Información suficiente, por ejemplo, para realizar campañas de phishing. Por lo mismo quienes han sido -o son- clientes de este proveedor, estén atento a posibles correos falsos pidiendo información o dinero.

GoDaddy cree que los hackers también pudieron obtener la contraseña original de administración de WordPress. Esa que creas cuando por primera vez activas un weblog bajo este CMS, y que muchas veces la gente deja en el olvido.

Aunque eso no es lo peor, también se habrían obtenido credenciales de acceso sFTP para la transferencia de archivos, los nombres y contraseñas de las bases de datos de WordPress y en algunos casos, las claves privadas SSL (HTTPS), habrían quedado expuestas. Esto último de extrema gravedad, permitiéndole a un desconocido suplantar una Web o los servicios de este.

¿Qué está haciendo GoDaddy?

Considerando que esto habría ocurrido en septiembre (bastante tiempo atrás), la empresa especificó que restableció las contraseñas y claves privadas de todos sus clientes con WordPress. Además, están en un proceso de renovación de nuevos certificados SSL.

Y más allá de cualquier acción que pueda realizar el propio proveedor, es altamente recomendable que revises toda tu instalación de WordPress. Incluyendo los siguientes consejos:

  • Revisión de todos los archivos de instalación del CMS en búsqueda de malware
  • Revisión específica a los directores de plugins y temas de WordPress
  • Cuidado con los correos de administración de estas instalaciones de WordPress, al recibir cualquier tipo de información u oferta en relación a este incidente
  • Activa la verificación de dos pasos
  • Comunícate con el centro de ayuda de GoDaddy

Recordemos que esta no es la primera vez que GoDaddy sufre una brecha de seguridad que termina con la exposición de datos de sus clientes. En mayo de 2020 la compañía confirmó que un tercero sin autorización accedió a los servidores y obtuvo credenciales de acceso para cuentas de web hosting de algunos de sus clientes.

Mira más sobre: Wordpress

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

trump phone t1 HTC U24 Pro
Dispositivos

El Trump phone resulta ser casi idéntico a un smartphone HTC lanzado dos años antes

Por Adrián Vega
11 junio 2026

Lee másDetails

Ley Uber: Contraloría desarma propuesta hecha por De Grange y exige nuevas justificaciones

Philips Skylight convierte un techo en una falsa ventana con luz natural usando iluminación LED

«Pornovenganza»: qué es y cuáles son las multas o penas de cárcel según la Ley

Advierten de falsas etiquetas como «gallinas felices», «Premium» o «XL» en venta de huevos

Zapping deja de vender su servicio de TV en Perú y este termina a fines de junio

LO ÚLTIMO

trump phone t1 HTC U24 Pro

El Trump phone resulta ser casi idéntico a un smartphone HTC lanzado dos años antes

11 junio 2026
Louis de Grange Ley Uber

Ley Uber: Contraloría desarma propuesta hecha por De Grange y exige nuevas justificaciones

11 junio 2026

Philips Skylight convierte un techo en una falsa ventana con luz natural usando iluminación LED

11 junio 2026

«Pornovenganza»: qué es y cuáles son las multas o penas de cárcel según la Ley

10 junio 2026

Advierten de falsas etiquetas como «gallinas felices», «Premium» o «XL» en venta de huevos

10 junio 2026

Zapping deja de vender su servicio de TV en Perú y este termina a fines de junio

10 junio 2026

OHMYGEEK! TV

Felipe Ovalle

Felipe Ovalle

Comunicador Multimedia y Director de OhMyGeek!. Conductor en Canal 13C y el podcast Los Resistidos, especializado en el análisis de gadgets y tendencias tecnológicas.

ESTO TE INTERESARÁ

Pornovenganza

«Pornovenganza»: qué es y cuáles son las multas o penas de cárcel según la Ley

10 junio 2026
Whatsapp nso group

Meta acusa a NSO Group de ignorar una prohibición judicial y de nuevos ataques a WhatsApp

8 junio 2026
Facebook Instagram WhatsApp Plus

WhatsApp Plus, Instagram Plus y Facebook Plus ya son oficiales por parte Meta

27 mayo 2026
Router Wi-Fi identifica a personas con señal

Una señal de Wi-Fi puede identificar a cualquier persona con un 99,5 % de precisión

25 mayo 2026
Error Clave Unica Computador

Clave Única tuvo una caída masiva y el Gobierno salió a explicar qué ocurrió

25 mayo 2026
Independent Analytics Review

Probamos Independent Analytics junto a GA4 y terminamos eliminando Google Analytics

23 mayo 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto