据媒体报道,网络托管巨头GoDaddy表示,它相信有未知的攻击者已侵入了其cPanel共享托管环境,窃取了源代码并在其服务器上安装了恶意软件。[源 (https://www.bleepingcomputer.com ... -multi-year-breach/)]1 L6 f( I; N. u* Y% X( w. M
( c. N0 F: w6 @7 z( H7 ~/ a, d
Godaddy认为入侵者在长达数年的时间里一直能够进入该公司的网络。GoDaddy在2021年11月和2020年3月两次披露的客户机密泄漏事件,现在他们发现如上泄密都与之相关。5 y! |& `; `% x
1 s; d5 }" U% I0 M! I* L NGoDaddy现在正与外部网络安全取证专家和世界各地的执法机构合作,作为调查的一部分,以了解该漏洞的根本原因。3 A! v3 j3 i% N
& N n0 [' @7 u, G# @GoDaddy还发现这一事件是由一个复杂和有组织的团体实施的,目标是GoDaddy等托管服务。意味着GoDaddy并不是唯一的受害者。& P: f6 d0 z" X; J
& G8 u" k; a3 e4 y) z7 r# Z7 d2021年11月的GoDaddy披露数据泄露,影响到120万WordPress管理客户,攻击者利用一个密码侵入GoDaddy的WordPress托管环境。 5 o, u8 ?$ B' Y * P9 j6 m0 ~% K- Y# U0 N4 Y& n2020年3月,GoDaddy提醒28000名客户,一名攻击者在2019年10月使用他们的虚拟主机账户凭证,通过SSH连接到了客户的主机。 7 Q' M0 g8 I, ]- t# J0 G2 H5 Y0 L% r- g6 L: x% x# B6 C