大型網(wǎng)絡(luò)托管和域名公司 GoDaddy 近日表示,他們遭遇了一個(gè)漏洞,未知的攻擊者侵入其 cPanel 共享托管環(huán)境后,竊取了源代碼并在其服務(wù)器上安裝了惡意軟件。
這起事件最值得關(guān)注的地方在于,這些攻擊最早可以追溯到 2020 年,也就是說黑客已經(jīng)對 GoDaddy 進(jìn)行了 3 年之久的攻擊,2021 年 11 月和 2020 年 3 月發(fā)現(xiàn)的數(shù)據(jù)泄漏事件也與之相關(guān)。
雖然 GoDaddy 在近期才公開此事,但他們早在 2022 年 12 月初就監(jiān)測到有一個(gè)未經(jīng)授權(quán)的第三方取得了系統(tǒng)的訪問權(quán),并在 cPanel 上安裝了惡意軟件,這個(gè)惡意軟件會(huì)將 GoDaddy 托管的網(wǎng)站重新定向至隨機(jī)域名。
GoDaddy 表示:
根據(jù)我們的調(diào)查,我們認(rèn)為這些事件是一個(gè)經(jīng)驗(yàn)豐富的黑客團(tuán)體多年活動(dòng)的一部分,除此之外,他們在我們的系統(tǒng)上安裝了惡意軟件,并獲得了與 GoDaddy 內(nèi)部一些服務(wù)有關(guān)的源代碼。
GoDaddy 還發(fā)現(xiàn)了一些額外的證據(jù),將黑客團(tuán)體與多年來針對全球其他托管公司發(fā)起的攻擊聯(lián)系了起來。GoDaddy 目前正在與外部網(wǎng)絡(luò)安全取證專家和世界各地的執(zhí)法機(jī)構(gòu)合作,作為正在進(jìn)行的調(diào)查的一部分,以了解該漏洞的根本原因。
我們對這一事件可能給我們的任何客戶或其網(wǎng)站訪問者帶來的任何不便表示歉意。我們正在利用這次事件的教訓(xùn),加強(qiáng)我們系統(tǒng)的安全,進(jìn)一步保護(hù)我們的客戶和他們的數(shù)據(jù)。
審核編輯 :李倩
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3342瀏覽量
61473 -
源代碼
+關(guān)注
關(guān)注
96文章
2953瀏覽量
68377
原文標(biāo)題:黑客潛伏三年,GoDaddy源代碼失竊
文章出處:【微信號:OSC開源社區(qū),微信公眾號:OSC開源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
曙光存儲(chǔ)連續(xù)三年蟬聯(lián)教育存儲(chǔ)市場份額第一
思特威科創(chuàng)板上市3周年慶 譜寫超預(yù)期的輝煌三年成績單

使用FX3 SDK發(fā)布源代碼是否違反許可?
27個(gè)FPGA實(shí)例源代碼
Nearfield或?qū)?b class='flag-5'>三年內(nèi)上市
源代碼加密、源代碼防泄漏c/c++與git服務(wù)器開發(fā)環(huán)境

單片機(jī)學(xué)習(xí)—C51源代碼和Proteus仿真文件
嵌入式搞啥掙錢,干了三年好迷茫?

廣汽三年“番禺行動(dòng)”深度解讀
近三年國產(chǎn)手機(jī)2K屏市場:Redmi占比高達(dá)七成
度亙核芯獲評“三年光電子領(lǐng)域優(yōu)秀創(chuàng)新成果”!

hex可以轉(zhuǎn)成源代碼么
連續(xù)三年參展!峰岹科技日本馬達(dá)技術(shù)展展示最新研發(fā)成果

這位82歲院士連續(xù)三年為中國未來量子計(jì)算人才頒獎(jiǎng)

評論