您现在的位置是:系统运维 >>正文
GoDaddy 源代码失窃,服务器被安装恶意程序
系统运维81人已围观
简介网络托管巨头GoDaddy近日表示,在长期的攻击中,不明来源的攻击者在攻破其cPanel共享托管环境后,在其服务器上盗取了源代码并安装了恶意软件。虽然GoDaddy在2022年12月初发现被随机跳转到 ...
网络托管巨头GoDaddy近日表示,代码在长期的失窃攻击中,不明来源的服务攻击者在攻破其cPanel共享托管环境后 ,在其服务器上盗取了源代码并安装了恶意软件。器被
虽然GoDaddy在2022年12月初发现被随机跳转到其他域名的安装安全漏洞,但攻击者多年来一直可以进入该公司的恶意网络。
根据我们的程序调查 ,免费模板我们认为这些事件是代码一个网络攻击团体多年活动的一部分,他们在我们的失窃系统上安装了恶意软件,并获得了与GoDaddy内部一些服务相关的服务代码。
该公司表示,器被之前在2021年11月和2020年3月披露的安装违规事件也与这次攻击活动有关 。
2021年11月的模板下载恶意事件导致数据泄露 ,影响到120万WordPress管理客户 ,程序此前攻击者利用一个被泄露的代码密码侵入GoDaddy的WordPress托管环境。
他们获得了所有受影响客户的电子邮件地址 、他们的WordPress管理员密码、sFTP和数据库凭证 ,以及活跃客户子集的建站模板SSL私钥。
GoDaddy目前正在与外部网络安全取证专家和世界各地的执法机构合作 ,以了解该漏洞的根本原因 。

GoDaddy表示,他们发现了额外的证据,这些证据也与全球其他托管公司被网络攻击有关。
"该托管公司在一份声明中说 :"我们有证据 ,服务器租用而且执法部门已经证实,这一事件是由一个庞大和有组织的团体实施的 ,目标是GoDaddy等托管服务 。
"根据我们收到的信息,他们的目标是源码下载用恶意软件感染网站和服务器,用于网络钓鱼活动 、恶意软件传播和其他恶意活动"。
GoDaddy是最大的域名注册商之一,它为全球2000多万客户提供托管服务 。事件发生后,BleepingComputer联系到GoDaddy的发言人时,他没有立即发表评论。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/436b799556.html
相关文章
六个优秀漏洞管理工具以及它们如何帮助确定威胁的优先级
系统运维这些年来,不仅漏洞管理发生了相当大的变化,企业安全团队发现并不断修补的系统也发生了变化。如今,有系统内部部署、物联网设备、公有和私有云,以及更多的定制应用程序。漏洞管理系统不再只关注网络和私有托管应 ...
【系统运维】
阅读更多微软 Azure 曝“设计缺陷”,暴露存储账户
系统运维The Hacker News 网站披露,研究人员发现微软 Azure 中存在一个”设计缺陷 ”,一旦攻击者成功利用,便可以访问存储帐户,甚至可在内部系统环境中横向移动,执行远程 ...
【系统运维】
阅读更多工业路由器面临风险:新漏洞可控制数十万台设备和OT网络
系统运维以色列工业网络安全公司OTORIO在上周的黑帽亚洲2023会议上公布了与三家工业蜂窝路由器供应商有关的云管理平台中的一些安全漏洞,这些漏洞可能使操作技术OT)网络受到外部攻击。在会议上总计公布了11个 ...
【系统运维】
阅读更多