GoDaddy 源代码失窃,服务器被安装恶意程序

  网络托管巨头 GoDaddy 近日表示,在长期的攻击中,不明来源的攻击者在攻破其 cPanel 共享托管环境后,在其服务器上盗取了源代码并安装了恶意软件。

  虽然 GoDaddy 在 2022 年 12 月初发现被随机跳转到其他域名的安全漏洞,但攻击者多年来一直可以进入该公司的网络。

  根据我们的调查,我们认为这些事件是一个网络攻击团体多年活动的一部分,他们在我们的系统上安装了恶意软件,并获得了与 GoDaddy 内部一些服务相关的代码。

  该公司表示,之前在 2021 年 11 月和 2020 年 3 月披露的违规事件也与这次攻击活动有关。

  2021 年 11 月的事件导致数据泄露,影响到 120 万 WordPress 管理客户,此前攻击者利用一个被泄露的密码侵入 GoDaddy 的 WordPress 托管环境。

  他们获得了所有受影响客户的电子邮件地址、他们的 WordPress 管理员密码、sFTP 和数据库凭证,以及活跃客户子集的 SSL 私钥。

  GoDaddy 目前正在与外部网络安全取证专家和世界各地的执法机构合作,以了解该漏洞的根本原因。

  与其他托管公司的攻击有联系

  GoDaddy 表示,他们发现了额外的证据,这些证据也与全球其他托管公司被网络攻击有关。

  "该托管公司在一份声明中说:"我们有证据,而且执法部门已经证实,这一事件是由一个庞大和有组织的团体实施的,目标是 GoDaddy 等托管服务。

  "根据我们收到的信息,他们的目标是用恶意软件感染网站和服务器,用于网络钓鱼活动、恶意软件传播和其他恶意活动"。

  GoDaddy 是最大的域名注册商之一,它为全球 2000 多万客户提供托管服务。事件发生后,BleepingComputer 联系到 GoDaddy 的发言人时,他没有立即发表评论。

  参考链接:https://www.bleepingcomputer.com/news/security/godaddy-hackers-stole-source-code-installed-malware-in-multi-year-breach