GoDaddy 源代码失窃,服务器被安装恶意程序

安全
GoDaddy目前正在与外部网络安全取证专家和世界各地的执法机构合作,以了解该漏洞的根本原因。

网络托管巨头GoDaddy近日表示,在长期的攻击中,不明来源的攻击者在攻破其cPanel共享托管环境后,在其服务器上盗取了源代码并安装了恶意软件。

虽然GoDaddy在2022年12月初发现被随机跳转到其他域名的安全漏洞,但攻击者多年来一直可以进入该公司的网络。

根据我们的调查,我们认为这些事件是一个网络攻击团体多年活动的一部分,他们在我们的系统上安装了恶意软件,并获得了与GoDaddy内部一些服务相关的代码。

该公司表示,之前在2021年11月和2020年3月披露的违规事件也与这次攻击活动有关。

2021年11月的事件导致数据泄露,影响到120万WordPress管理客户,此前攻击者利用一个被泄露的密码侵入GoDaddy的WordPress托管环境。

他们获得了所有受影响客户的电子邮件地址、他们的WordPress管理员密码、sFTP和数据库凭证,以及活跃客户子集的SSL私钥。

GoDaddy目前正在与外部网络安全取证专家和世界各地的执法机构合作,以了解该漏洞的根本原因。

与其他托管公司的攻击有联系

GoDaddy表示,他们发现了额外的证据,这些证据也与全球其他托管公司被网络攻击有关。

"该托管公司在一份声明中说:"我们有证据,而且执法部门已经证实,这一事件是由一个庞大和有组织的团体实施的,目标是GoDaddy等托管服务。

"根据我们收到的信息,他们的目标是用恶意软件感染网站和服务器,用于网络钓鱼活动、恶意软件传播和其他恶意活动"。

GoDaddy是最大的域名注册商之一,它为全球2000多万客户提供托管服务。事件发生后,BleepingComputer联系到GoDaddy的发言人时,他没有立即发表评论。

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2015-12-31 11:21:36

2014-03-26 10:35:05

2011-03-30 09:20:08

2016-12-26 15:28:34

恶意程序PowerShellA程序

2013-03-07 09:26:47

2011-08-11 11:26:11

2012-10-24 17:21:46

2012-06-04 09:16:39

2015-01-06 11:37:58

恶意程序查杀Rootkit Hun

2013-04-22 11:34:30

BadNews恶意程序移动安全

2012-07-25 09:25:38

恶意程序蠕虫病毒

2011-03-01 16:01:08

FileZilla

2011-03-01 16:32:58

FileZilla

2011-03-01 16:19:27

FileZilla

2011-03-01 16:25:37

FileZilla

2009-05-09 18:22:33

2010-04-07 15:53:46

2021-04-28 09:35:16

恶意程序恶意代码、攻击

2021-01-15 10:10:24

恶意程序包程序包恶意代码

2022-01-12 12:28:16

黑客恶意程序网络攻击
点赞
收藏

51CTO技术栈公众号