网络托管巨头GoDaddy 源代码失窃,服务器被安装恶意程序

发布时间 2023-02-20

GoDaddy近日表示,在长期的攻击中,不明来源的攻击者在攻破其cPanel共享托管环境后,在其服务器上盗取了源代码并安装了恶意软件。虽然GoDaddy在2022年12月初发现被随机跳转到其他域名的安全漏洞,但攻击者多年来一直可以进入该公司的网络。


“根据我们的调查,我们认为这些事件是一个网络攻击团体多年活动的一部分,他们在我们的系统上安装了恶意软件,并获得了与GoDaddy内部一些服务相关的代码。”


该公司表示,之前在2021年11月和2020年3月披露的违规事件也与这次攻击活动有关。2021年11月的事件导致数据泄露,影响到120万WordPress管理客户,此前攻击者利用一个被泄露的密码侵入GoDaddy的WordPress托管环境。他们获得了所有受影响客户的电子邮件地址、他们的WordPress管理员密码、sFTP和数据库凭证,以及活跃客户子集的SSL私钥。


GoDaddy目前正在与外部网络安全取证专家和世界各地的执法机构合作,以了解该漏洞的根本原因。