顶部左侧内容
百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

被安装恶意软件、窃取源代码,最大域名注册商GoDaddy遭入侵多年

chargingw 2024-08-17 12:18 317 浏览

GoDaddy是世界最大的域名注册商和虚拟主机商,为全球超过2000万客户提供托管服务。GoDaddy于近日披露,其系统受到了一次持续多年的安全漏洞攻击,未知的攻击者窃取了其部分源代码并在其服务器上安装了恶意软件。


事情可追溯到2022年12月初,当时有许多GoDaddy客户报告其网站被间歇性重定向至随机域名,GoDaddy由此发现其cPanel共享托管环境遭到入侵,攻击者在其系统上安装了恶意软件,并窃取了与GoDaddy内部某些服务相关的代码片段。



虽然GoDaddy在客户报告后发现了安全漏洞,但在那之前攻击者已经多年拥有该公司网络的访问权限。GoDaddy公司在提交给美国证券交易委员会的文件中表示,根据其调查,他们认为这些事件是一个APT组织多年来行动的一部分。


GoDaddy表示,除开此次入侵,先前两次披露的入侵也与该复杂有组织攻击行为团体的多年活动有关。


其中,2021年11月的事件导致1.2万名托管WordPress客户的数据泄露,攻击者使用泄露的密码入侵GoDaddy的WordPress托管环境。攻击者获得了所有受影响客户的电子邮件地址、其WordPress管理密码、sFTP和数据库凭据、以及部分活跃客户的SSL私钥。


2020年3月的入侵后,GoDaddy告知2.8万名客户,攻击者于2019年10月使用他们的Web托管帐户凭据通过SSH连接到了他们的托管帐户。


GoDaddy在声明中还表示,其有证据,并且执法机构已经证实,该次事件的幕后黑手专门针对GoDaddy这类托管服务提供商,他们的明显目标是通过恶意软件感染网站和服务器,以进行网络钓鱼、恶意软件分发及其他恶意活动。”


目前,GoDaddy正在与外部网络安全检验专家和全球执法机构合作,对入侵的根本原因进行持续调查。


GoDaddy的这次事件显示了即使是大型的互联网企业,也难以完全避免受到网络攻击的风险。对于企业和个人用户而言,加强网络安全意识并保持警惕是十分必要的。



编辑:左右里

资讯来源:godaddy、bleepingcomputer

转载请注明出处和本文链接


每日涨知识

中间人攻击(man-in-the-middle attack)

一种攻击类型,在恶意用户能够将自己置身于通信链接的两个端点之间时发生。客户端和服务器都不知道有第三方正在截取并利用他们的通信会话。

相关推荐

Compose基础-Side-effect(二)(compose in)

1.前言在Compose基础-Side-effect(一)中,我们学习了几个常用的Side-effect:LaunchedEffect和rememberCoroutineScope,以及关键字rem...

MAC 10.14 安装教程-制作安装EFI文件

如果仅限于制作一份可以进入黑苹果安装界面的EFI文件,大家只要稍作了解即可。喜欢折腾的朋友可以自己动手试试。主要设置部分我都会在图中加红圈说明。============================...

Java14的新特性(质量是指客体的一组固有特性组织应满足的要求的程度,以下不属于)

Java语言特性系列Java5的新特性Java6的新特性Java7的新特性Java8的新特性Java9的新特性Java10的新特性Java11的新特性Java12的新特性Java13的新特性Java1...

全新版Jetpack进阶提升,系统性落地短视频App(完结)

xia仔ke:quangneng.com/2342/全新版Jetpack进阶提升:系统性落地短视频App开发指南在移动应用开发领域,短视频应用凭借其丰富的互动性和娱乐性,吸引了大量用户。为了构建一个高...

C 语言源程序文件扩展名及相关知识详解

本文就来聊一聊C语言源程序文件拼接后生成的文件扩展名是什么?,以及C++源程序文件扩展名对应的知识点是什么。希望对大家有所帮助,别忘了收藏本站哦。在Linux平台上,C语言源代码文件一般以.c为扩展名...

c语言从头开始(三:编译器工作原理)

c语言从头开始(三:编译器工作原理)------------------以gcc编译器为例子,编译实际上总共经历了四个阶段预处理--->编译--->汇编--->链接1.预处理预处理就...

编译器 GCC 和 Clang 有什么区别?

Clang是一个C语言、C++、Objective-C语言的轻量级编译器,遵循BSD协议。Clang编译速度快、内存占用小、兼容GCC等一些优秀的特点使得很多工具都在使用它。今天就来谈谈Clang和G...

Meta发布LLM编译器 称将改变我们的编程方式

Meta发布了Meta大型语言模型(LLM)编译器,这是一套强大的开源模型,旨在优化代码并彻底改变编译器设计。这项创新有望改变开发人员优化代码的方式,使代码优化更快、更高效、更具成本效益。在将大型语...

汇编语言之寄存器(汇编语言寄存器清零指令)

1、汇编语言的种类8086汇编(16位)X86汇编(32位)X64汇编(64位)ARM汇编(嵌入式,移动设备)......2、X64汇编X64汇编根据编译器的不同,有2种书写格式:intel和AT&...

前端笔记:JS 中 if / if……else……替换方式

说说烂大街的if/if...else...,程序中用得最多的流程判断语句。对着曾经满屏的if/if...else...,心想能不能搞点事情,折腾点浪花浪里呀浪。对顶着“这个需求很简单,怎么实现我不管,...

JS 替换字符串中的文字内容(js 替换字符串中的文字内容是什么)

letsrt='helloword'srt.replace('hello','')第一个''为需求替换的内容第二个&#...

excel中常用的快捷键Ctrl?H 替换的四种常用使用方法教程

Ctrl+H:替换的四种使用技巧。Hello,今天来学习Ctrl+H替换的几种用法。·先来看第一种,搭配通配符星号*来替换数据。这里的星号是通配符,它可以代表任何值,而且没有位数的限制...

在 JavaScript 中替换所有指定字符 3 种方法

在JS没有提供一种简便的方法来替换所有指定字符。在Java中有一个replaceAll(),replaceAll(Stringregex,Stringreplacement))方法...

查找替换的6种典型用法,全在此文,速度围观哦

查找替换,应该是Excel中很常见的操作了,但替换之后,并不能得到自己想要的效果,如下图:从示例中可以看出,目的是将“月薪”为0的信息替换为“待发放”,但结果却是将“月薪”中含有“0”的值全部替换为了...

「JS 逆向百例」W店UA,OB反混淆,抓包替换CORS跨域错误分析

关注微信公众号:K哥爬虫,持续分享爬虫进阶、JS/安卓逆向等技术干货!声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均...