GoDaddy 源代码失窃,服务器被安装恶意程序
网络托管巨头GoDaddy近日表示 ,代码在长期的失窃攻击中,不明来源的服务攻击者在攻破其cPanel共享托管环境后 ,在其服务器上盗取了源代码并安装了恶意软件 。器被
虽然GoDaddy在2022年12月初发现被随机跳转到其他域名的安装安全漏洞 ,但攻击者多年来一直可以进入该公司的恶意网络。
根据我们的程序调查 ,源码下载我们认为这些事件是代码一个网络攻击团体多年活动的一部分 ,他们在我们的失窃系统上安装了恶意软件,并获得了与GoDaddy内部一些服务相关的服务代码 。
该公司表示 ,器被之前在2021年11月和2020年3月披露的安装违规事件也与这次攻击活动有关 。
2021年11月的模板下载恶意事件导致数据泄露,影响到120万WordPress管理客户,程序此前攻击者利用一个被泄露的代码密码侵入GoDaddy的WordPress托管环境。
他们获得了所有受影响客户的电子邮件地址 、他们的WordPress管理员密码、sFTP和数据库凭证 ,以及活跃客户子集的源码库SSL私钥。
GoDaddy目前正在与外部网络安全取证专家和世界各地的执法机构合作 ,以了解该漏洞的根本原因 。

GoDaddy表示,他们发现了额外的证据,这些证据也与全球其他托管公司被网络攻击有关。
"该托管公司在一份声明中说:"我们有证据,服务器租用而且执法部门已经证实 ,这一事件是由一个庞大和有组织的团体实施的,目标是GoDaddy等托管服务。
"根据我们收到的信息 ,他们的目标是云计算用恶意软件感染网站和服务器,用于网络钓鱼活动、恶意软件传播和其他恶意活动" 。
GoDaddy是最大的域名注册商之一,它为全球2000多万客户提供托管服务 。事件发生后,BleepingComputer联系到GoDaddy的发言人时 ,他没有立即发表评论 。建站模板
相关文章
当地时间12月13日,谷歌宣布开源OSV-Scanner,该开源漏洞扫描仪可访问各种项目的漏洞信息,加强软件供应链安全。谷歌软件工程师Rex Pan向媒体介绍,该工具基Go语言编写,由开源漏洞OSV)2025-12-07
场外助力气象预测+场内存力支持 联想算力设施再迎世界级体育盛事
赛场一线激烈争夺,赛场后方也在以算力为基础开启紧张的“气象交锋”。在宁波半边山沙滩排球场馆外比赛中,气象预测已经精确到了对每分钟气温、风向、风速的发布。而在9月16日,亚运村开村仪式也凭借算力基础设施2025-12-07
英特尔 ®至强 ®品牌新战略发布 携至强®6处理器满足计算产业新需求
品牌是企业使命和发展的象征,也承载着产品特质和市场认可。今天,在英特尔GTC科技体验中心的英特尔® 至强® 6 能效核处理器发布会上,英特尔公司全球副总裁兼首席市场营销官Brett Hannath宣布2025-12-07
1、概述限流Rate Limitting)是服务降级的一种方式,通过限制系统的输入和输出流量以达到保护系统的目的。比如我们的网站暴露在公网环境中,除了用户的正常访问,网络爬虫、恶意攻击或者大促等突发流2025-12-07
译者 | 布加迪审校 | 孙淑娟安全左移(shift security left)这股热潮使开发人员能够及早发现并修复缺陷。当应用程序部署到生产环境后,它可以尽可能摆脱当时已知的2025-12-07
如何让笔记本、AI芯片更有效率?英特尔给出了自己答案:玻璃基板。按照英特尔的说法,如果用玻璃基板封装芯片,效率更高,英特尔准备在本个十年后期引入该技术。基板有两个主要作用,一是保护芯片,二是将上层芯片2025-12-07

最新评论