新聞中心
網絡托管巨頭GoDaddy近日表示,在長期的攻擊中,不明來源的攻擊者在攻破其cPanel共享托管環(huán)境后,在其服務器上盜取了源代碼并安裝了惡意軟件。

雖然GoDaddy在2022年12月初發(fā)現被隨機跳轉到其他域名的安全漏洞,但攻擊者多年來一直可以進入該公司的網絡。
根據我們的調查,我們認為這些事件是一個網絡攻擊團體多年活動的一部分,他們在我們的系統(tǒng)上安裝了惡意軟件,并獲得了與GoDaddy內部一些服務相關的代碼。
該公司表示,之前在2021年11月和2020年3月披露的違規(guī)事件也與這次攻擊活動有關。
2021年11月的事件導致數據泄露,影響到120萬WordPress管理客戶,此前攻擊者利用一個被泄露的密碼侵入GoDaddy的WordPress托管環(huán)境。
他們獲得了所有受影響客戶的電子郵件地址、他們的WordPress管理員密碼、sFTP和數據庫憑證,以及活躍客戶子集的SSL私鑰。
GoDaddy目前正在與外部網絡安全取證專家和世界各地的執(zhí)法機構合作,以了解該漏洞的根本原因。
與其他托管公司的攻擊有聯(lián)系
GoDaddy表示,他們發(fā)現了額外的證據,這些證據也與全球其他托管公司被網絡攻擊有關。
"該托管公司在一份聲明中說:"我們有證據,而且執(zhí)法部門已經證實,這一事件是由一個龐大和有組織的團體實施的,目標是GoDaddy等托管服務。
"根據我們收到的信息,他們的目標是用惡意軟件感染網站和服務器,用于網絡釣魚活動、惡意軟件傳播和其他惡意活動"。
GoDaddy是最大的域名注冊商之一,它為全球2000多萬客戶提供托管服務。事件發(fā)生后,BleepingComputer聯(lián)系到GoDaddy的發(fā)言人時,他沒有立即發(fā)表評論。
標題名稱:GoDaddy源代碼失竊,服務器被安裝惡意程序
網站網址:http://fisionsoft.com.cn/article/ccooccc.html


咨詢
建站咨詢
