据媒体报道,网络托管巨头GoDaddy表示,它相信有未知的攻击者已侵入了其cPanel共享托管环境,窃取了源代码并在其服务器上安装了恶意软件。[源 (https://www.bleepingcomputer.com ... -multi-year-breach/)]# C9 g" s" b& f# g5 f0 Z$ h
3 U/ W. h3 E! J. ^' I- n R! `
Godaddy认为入侵者在长达数年的时间里一直能够进入该公司的网络。GoDaddy在2021年11月和2020年3月两次披露的客户机密泄漏事件,现在他们发现如上泄密都与之相关。( U5 P+ E& E$ [; Y, S% G7 u. t
! P4 J) T( K& Z# E1 ~. `0 QGoDaddy现在正与外部网络安全取证专家和世界各地的执法机构合作,作为调查的一部分,以了解该漏洞的根本原因。 # J$ i/ |0 I C5 M6 y0 t% k } ` A$ T" E& v' u
GoDaddy还发现这一事件是由一个复杂和有组织的团体实施的,目标是GoDaddy等托管服务。意味着GoDaddy并不是唯一的受害者。 - D( T0 _( `/ I! `- `( B/ b. s 2 K' y- _6 \+ X, c& S2021年11月的GoDaddy披露数据泄露,影响到120万WordPress管理客户,攻击者利用一个密码侵入GoDaddy的WordPress托管环境。 0 v, b# @( I9 @& _' p% N7 j9 B8 l! z$ D
2020年3月,GoDaddy提醒28000名客户,一名攻击者在2019年10月使用他们的虚拟主机账户凭证,通过SSH连接到了客户的主机。 & j$ T& U# _ ?& b0 J5 w " {; y' b I; p+ @. S% ^4 |