大型網(wǎng)絡(luò)托管和域名公司 GoDaddy 近日表示,他們?cè)庥隽艘粋€(gè)漏洞,未知的攻擊者侵入其 cPanel 共享托管環(huán)境后,竊取了源代碼并在其服務(wù)器上安裝了惡意軟件。
這起事件最值得關(guān)注的地方在于,這些攻擊最早可以追溯到 2020 年,也就是說黑客已經(jīng)對(duì) GoDaddy 進(jìn)行了 3 年之久的攻擊,2021 年 11 月和 2020 年 3 月發(fā)現(xiàn)的數(shù)據(jù)泄漏事件也與之相關(guān)。
雖然 GoDaddy 在近期才公開此事,但他們?cè)缭?2022 年 12 月初就監(jiān)測(cè)到有一個(gè)未經(jīng)授權(quán)的第三方取得了系統(tǒng)的訪問權(quán),并在 cPanel 上安裝了惡意軟件,這個(gè)惡意軟件會(huì)將 GoDaddy 托管的網(wǎng)站重新定向至隨機(jī)域名。
GoDaddy 表示:
根據(jù)我們的調(diào)查,我們認(rèn)為這些事件是一個(gè)經(jīng)驗(yàn)豐富的黑客團(tuán)體多年活動(dòng)的一部分,除此之外,他們?cè)谖覀兊南到y(tǒng)上安裝了惡意軟件,并獲得了與 GoDaddy 內(nèi)部一些服務(wù)有關(guān)的源代碼。
GoDaddy 還發(fā)現(xiàn)了一些額外的證據(jù),將黑客團(tuán)體與多年來針對(duì)全球其他托管公司發(fā)起的攻擊聯(lián)系了起來。GoDaddy 目前正在與外部網(wǎng)絡(luò)安全取證專家和世界各地的執(zhí)法機(jī)構(gòu)合作,作為正在進(jìn)行的調(diào)查的一部分,以了解該漏洞的根本原因。
我們對(duì)這一事件可能給我們的任何客戶或其網(wǎng)站訪問者帶來的任何不便表示歉意。我們正在利用這次事件的教訓(xùn),加強(qiáng)我們系統(tǒng)的安全,進(jìn)一步保護(hù)我們的客戶和他們的數(shù)據(jù)。
審核編輯 :李倩
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3489瀏覽量
63425 -
源代碼
+關(guān)注
關(guān)注
96文章
2953瀏覽量
70331
原文標(biāo)題:黑客潛伏三年,GoDaddy源代碼失竊
文章出處:【微信號(hào):OSC開源社區(qū),微信公眾號(hào):OSC開源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
淺析未來三年無人機(jī)避障雷達(dá)的發(fā)展方向
隆基與Energy 3000續(xù)簽三年戰(zhàn)略合作框架協(xié)議
行業(yè)快訊:第三代半導(dǎo)體駛?cè)肟燔嚨?,碳化硅器件成本有?b class='flag-5'>三年內(nèi)接近硅基
法法易直流充電槍賦能 “三年倍增” 行動(dòng)
中國(guó)三星CSR新三年戰(zhàn)略收官 扎實(shí)履行社會(huì)責(zé)任
Nuvoton_8051_ISP-ICP_Programmer_v7.15中缺少ISP加載器的源代碼怎么解決?
洲明科技連續(xù)三年蟬聯(lián)亞洲品牌500強(qiáng)
理想汽車連續(xù)三年獲得MSCI ESG全球最高評(píng)級(jí)
曙光存儲(chǔ)連續(xù)三年蟬聯(lián)教育存儲(chǔ)市場(chǎng)份額第一
基于STM32藍(lán)牙控制小車系統(tǒng)設(shè)計(jì)(硬件+源代碼+論文)下載
思特威科創(chuàng)板上市3周年慶 譜寫超預(yù)期的輝煌三年成績(jī)單
黑客潛伏三年,GoDaddy源代碼失竊
評(píng)論