大型網(wǎng)絡(luò)托管和域名公司 GoDaddy 近日表示,他們遭遇了一個漏洞,未知的攻擊者侵入其 cPanel 共享托管環(huán)境后,竊取了源代碼并在其服務(wù)器上安裝了惡意軟件。
這起事件最值得關(guān)注的地方在于,這些攻擊最早可以追溯到 2020 年,也就是說黑客已經(jīng)對 GoDaddy 進(jìn)行了 3 年之久的攻擊,2021 年 11 月和 2020 年 3 月發(fā)現(xiàn)的數(shù)據(jù)泄漏事件也與之相關(guān)。
雖然 GoDaddy 在近期才公開此事,但他們早在 2022 年 12 月初就監(jiān)測到有一個未經(jīng)授權(quán)的第三方取得了系統(tǒng)的訪問權(quán),并在 cPanel 上安裝了惡意軟件,這個惡意軟件會將 GoDaddy 托管的網(wǎng)站重新定向至隨機(jī)域名。
GoDaddy 表示:
根據(jù)我們的調(diào)查,我們認(rèn)為這些事件是一個經(jīng)驗(yàn)豐富的黑客團(tuán)體多年活動的一部分,除此之外,他們在我們的系統(tǒng)上安裝了惡意軟件,并獲得了與 GoDaddy 內(nèi)部一些服務(wù)有關(guān)的源代碼。
GoDaddy 還發(fā)現(xiàn)了一些額外的證據(jù),將黑客團(tuán)體與多年來針對全球其他托管公司發(fā)起的攻擊聯(lián)系了起來。GoDaddy 目前正在與外部網(wǎng)絡(luò)安全取證專家和世界各地的執(zhí)法機(jī)構(gòu)合作,作為正在進(jìn)行的調(diào)查的一部分,以了解該漏洞的根本原因。
我們對這一事件可能給我們的任何客戶或其網(wǎng)站訪問者帶來的任何不便表示歉意。我們正在利用這次事件的教訓(xùn),加強(qiáng)我們系統(tǒng)的安全,進(jìn)一步保護(hù)我們的客戶和他們的數(shù)據(jù)。
審核編輯 :李倩
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3493瀏覽量
63434 -
源代碼
+關(guān)注
關(guān)注
96文章
2953瀏覽量
70349
原文標(biāo)題:黑客潛伏三年,GoDaddy源代碼失竊
文章出處:【微信號:OSC開源社區(qū),微信公眾號:OSC開源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
淺析未來三年無人機(jī)避障雷達(dá)的發(fā)展方向
隆基與Energy 3000續(xù)簽三年戰(zhàn)略合作框架協(xié)議
行業(yè)快訊:第三代半導(dǎo)體駛?cè)肟燔嚨?,碳化硅器件成本有?b class='flag-5'>三年內(nèi)接近硅基
法法易直流充電槍賦能 “三年倍增” 行動
中國三星CSR新三年戰(zhàn)略收官 扎實(shí)履行社會責(zé)任
Nuvoton_8051_ISP-ICP_Programmer_v7.15中缺少ISP加載器的源代碼怎么解決?
洲明科技連續(xù)三年蟬聯(lián)亞洲品牌500強(qiáng)
理想汽車連續(xù)三年獲得MSCI ESG全球最高評級
曙光存儲連續(xù)三年蟬聯(lián)教育存儲市場份額第一
基于STM32藍(lán)牙控制小車系統(tǒng)設(shè)計(硬件+源代碼+論文)下載
思特威科創(chuàng)板上市3周年慶 譜寫超預(yù)期的輝煌三年成績單
黑客潛伏三年,GoDaddy源代碼失竊
評論