服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

GoDaddy 源代码被盗,遭多年持续攻击

日期: 来源:代码卫士收集编辑:Sergiu Gatlan

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士



web托管巨头GoDaddy 披露称,不明攻击者窃取公司源代码并在多年来攻陷其 cPanel 共享托管环境后在服务器上安装恶意软件。


GoDaddy 在2022年12月收到客户报告后发现了这起攻击。客户报告称该公司的多个站点被用于重定向到随机域名,而攻击者多年来对公司网络都具有访问权限。

GoDaddy 在一份美国证券交易委员会文件中提到,“从调查来看,我么认为这些事件是某威胁组织持续多年的攻击活动的一部分,该组织还在我们的系统上安装恶意软件并获得与GoDaddy 某些服务相关的代码。”

GoDaddy 指出,在2021年11月和2020年3月披露的攻击事件也和该这次持续多年的攻击活动之间存在关联。2021年11月的攻击事件中,攻击者通过受陷密码攻击GoDaddy 的WordPress托管环境,影响120万名Managed WordPress 客户。他们能够访问所有受影响客户邮件地址、WordPress Admin 密码、sFTP和数据库凭据以及活跃客户端子机的SSL私钥。2020年3月攻击事件后,GoDaddy向2.8万名客户称,一名攻击者在2019年10月利用web 托管账户凭据通过SSH连接到其托管账户。

GoDaddy 公司目前正在和全球外部网络安全取证专家和执法机构协作,调查这起事件的根因。



其它托管公司也遭攻击


GoDaddy 公司还发现,该威胁组织多年来还攻击其它托管公司,“我们有证明,而且执法机构已证实,这起事件是由一个专门针对向GoDaddy这样的托管服务的攻击组织发动的。从所收到的信息来看,他们的目标显然是通过恶意软件感染网站和服务器以发动钓鱼攻击、分发恶意软件以及执行其它恶意活动。”

GoDaddy 是最大的域名注册商之一,向全球超过2000万名客户提供托管服务。


代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读
奇安信入选全球《软件成分分析全景图》代表厂商
Reddit 的源代码和内部数据被盗
俄罗斯版“谷歌”Yandex源代码遭泄露
Dropbox公司的源代码和个人信息被盗
丰田承认外包开发误将源代码上传至GitHub公开库且已泄露五年
Apache开源项目 Xalan-J 整数截断可导致任意代码执行



原文链接

https://www.bleepingcomputer.com/news/security/godaddy-hackers-stole-source-code-installed-malware-in-multi-year-breach/


题图:Pixabay License‍



本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • 因使用云账户,美国军方邮件遭暴露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国防部托管在微软Azure 政府云服务上的邮件服务器,被指暴露到公开互联网中,时间长达两周。TechCrunch 报道称,一名安全研究
  • 奇安信代码安全实验室招人啦!

  • 聚焦源代码安全,网罗国内外最新资讯!(点击图片保存或转给有需要的亲人朋友们~)推荐阅读奇安信代码安全实验室研究成果成功入选国际顶会USENIX Security 2023奇安信代码安全实验
  • 每日安全动态推送(2-16)

  • Tencent Security Xuanwu Lab Daily News• [Tools] Reversing The EVM: Raw Calldata:https://degatchi.com/articles/reading-raw-evm-calldata ・ EVM中calldata编码与
  • Google 路线图:Flutter 与 JavaScript、Wasm 集成

  • 编译 | Sambodhi
    策划 | Tina在肯尼亚首都内罗毕举行的 Flutter Forward 会议上,谷歌为其 Dart 框架 Flutter 制定了雄心勃勃的路线图,其中包括支持 WebAssembly 的计划。

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • GoDaddy 源代码被盗,遭多年持续攻击

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士web托管巨头GoDaddy 披露称,不明攻击者窃取公司源代码并在多年来攻陷其 cPanel 共享托管环境后在服务器上安装恶意软件。GoDa
  • NPM仓库遭逾1.5万个垃圾邮件包的钓鱼攻击

  • 聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正
  • 因使用云账户,美国军方邮件遭暴露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国防部托管在微软Azure 政府云服务上的邮件服务器,被指暴露到公开互联网中,时间长达两周。TechCrunch 报道称,一名安全研究
  • 奇安信代码安全实验室招人啦!

  • 聚焦源代码安全,网罗国内外最新资讯!(点击图片保存或转给有需要的亲人朋友们~)推荐阅读奇安信代码安全实验室研究成果成功入选国际顶会USENIX Security 2023奇安信代码安全实验