据媒体报道,网络托管巨头GoDaddy表示,它相信有未知的攻击者已侵入了其cPanel共享托管环境,窃取了源代码并在其服务器上安装了恶意软件。[源 (https://www.bleepingcomputer.com ... -multi-year-breach/)]
/ b" b9 a; E' K2 ^3 \
, q, T4 `( V5 V ^' AGodaddy认为入侵者在长达数年的时间里一直能够进入该公司的网络。GoDaddy在2021年11月和2020年3月两次披露的客户机密泄漏事件,现在他们发现如上泄密都与之相关。
7 O3 X' Z. A a1 i
0 d! a9 i1 v5 s5 RGoDaddy现在正与外部网络安全取证专家和世界各地的执法机构合作,作为调查的一部分,以了解该漏洞的根本原因。9 q4 t9 g, R4 X4 }% C
( v7 D+ d7 @7 X+ D. l: ]# _GoDaddy还发现这一事件是由一个复杂和有组织的团体实施的,目标是GoDaddy等托管服务。意味着GoDaddy并不是唯一的受害者。1 E+ d' p/ Q+ I b5 M$ l- {
' K; d9 c; |. I2021年11月的GoDaddy披露数据泄露,影响到120万WordPress管理客户,攻击者利用一个密码侵入GoDaddy的WordPress托管环境。
- `* Q$ x6 ~- H2 E, F
9 D" l/ e! ~" d6 S; |; y2020年3月,GoDaddy提醒28000名客户,一名攻击者在2019年10月使用他们的虚拟主机账户凭证,通过SSH连接到了客户的主机。; U, V& n$ C- A/ h, b/ G6 Q0 v
2 f9 q5 q: x! [) Y, \
|