Der Sicherheitsanbieter UpGuard hat in einem öffentlich zugänglichen S3-Speicher von Amazon Web Services interne Informationen des Webhosters und Domain Registrars GoDaddy entdeckt. Verantwortlich für den Datenverlust ist jedoch nicht GoDaddy, sondern Amazon selbst.
„Diese Daten bilden im Wesentlichen eine sehr umfangreiche AWS-Cloud-Infrastruktur ab, mit 41 verschiedenen Spalten auf einzelnen Systemen sowie verdichteten und modellierten Daten zu Summen, Durchschnitten und anderen berechneten Feldern“, erklärte UpGuard. Außerdem sollen in dem Speicher Geschäftsunterlagen abgelegt worden sein, die die Beziehung zwischen AWS und GoDaddy beschreiben, inklusive vertraulicher Preisverhandlungen.
Bereits am 19. Juni hatte UpGuard den Fund an GoDaddy gemeldet. Der Hoster reagierte allerdings erst am 26. Juli mit der Sperrung des Speichers.
Amazon übernahm in einer Stellungnahme die Verantwortung für den Datenverlust. „Der betreffende Speicher wurde von einem AWS-Verkäufer erstellt, um potenzielle AWS-Preisszenarien während der Arbeit mit einem Kunden zu speichern“, sagte ein Sprecher des Cloudanbieters. Er betonte, dass keinerlei Informationen von GoDaddy-Kunden kompromittiert wurden. „Während Amazon S3 standardmäßig sicher ist und der Zugriff auf den Bereich für alle außer dem Kontoinhaber und den Root-Administrator unter den Standardkonfigurationen gesperrt ist, folgte der Verkäufer mit diesem speziellen Bereich nicht den Vorgaben von AWS.“
GoDaddy ergänzte, dass es sich bei den preisgegebenen Dokumenten um spekulative Modelle handelt, die keinen Bezug zu tatsächlichen Geschäftsbeziehungen zwischen Amazon und GoDaddy haben.
„Von so großen Unternehmen wie GoDaddy und Amazon bis hin zu kleinen und mittleren Unternehmen ist jeder, der Cloud-Technologie einsetzt, dem Risiko einer unbeabsichtigten Exposition ausgesetzt, wenn das betriebliche Wissen und die Prozesse nicht dazu da sind, Fehlkonfigurationen zu erkennen und zu beheben, wenn sie auftreten“, kommentierte UpGuard.
Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!
Die Einnahmen klettern auf fast 95 Milliarden Dollar. Allerdings belastet der Steuerstreit mit der EU…
Das stärkste Wachstum verbucht die Cloud-Sparte. Microsoft verpasst bei der Umsatzprognose für das laufende Quartal…
Ein Coil-on-Module-Package integriert Chip und Antenne, was den Kartenkörper fast vollständig recycelbar machen soll.
Mindestens eine Anfälligkeit erlaubt das Einschleusen von Schadcode. Außerdem erweitern die Entwickler den Support für…
Zum 30. Juni 2028 soll das 2G-Netz komplett abgeschaltet werden und den Weg für schnellere…
Gewinn und Umsatz legen deutlich zu. Zum Wachstum tragen auch die Sparten Cloud und Abonnements…