大型网络托管和域名公司 GoDaddy 近日表示,他们遭遇了一个漏洞,未知的攻击者侵入其 cPanel 共享托管环境后,窃取了源代码并在其服务器上安装了恶意软件。
这起事件最值得关注的地方在于,这些攻击最早可以追溯到 2020 年,也就是说黑客已经对 GoDaddy 进行了 3 年之久的攻击,2021 年 11 月和 2020 年 3 月发现的数据泄漏事件也与之相关。
虽然 GoDaddy 在近期才公开此事,但他们早在 2022 年 12 月初就监测到有一个未经授权的第三方取得了系统的访问权,并在 cPanel 上安装了恶意软件,这个恶意软件会将 GoDaddy 托管的网站重新定向至随机域名。
GoDaddy 表示:
根据我们的调查,我们认为这些事件是一个经验丰富的黑客团体多年活动的一部分,除此之外,他们在我们的系统上安装了恶意软件,并获得了与 GoDaddy 内部一些服务有关的源代码。
GoDaddy 还发现了一些额外的证据,将黑客团体与多年来针对全球其他托管公司发起的攻击联系了起来。GoDaddy 目前正在与外部网络安全取证专家和世界各地的执法机构合作,作为正在进行的调查的一部分,以了解该漏洞的根本原因。
我们对这一事件可能给我们的任何客户或其网站访问者带来的任何不便表示歉意。我们正在利用这次事件的教训,加强我们系统的安全,进一步保护我们的客户和他们的数据。
审核编辑 :李倩
-
网络安全
+关注
关注
11文章
3453浏览量
62997 -
源代码
+关注
关注
96文章
2953浏览量
69684
原文标题:黑客潜伏三年,GoDaddy源代码失窃
文章出处:【微信号:OSC开源社区,微信公众号:OSC开源社区】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
中国三星CSR新三年战略收官 扎实履行社会责任
Nuvoton_8051_ISP-ICP_Programmer_v7.15中缺少ISP加载器的源代码怎么解决?
洲明科技连续三年蝉联亚洲品牌500强
理想汽车连续三年获得MSCI ESG全球最高评级
曙光存储连续三年蝉联教育存储市场份额第一
思特威科创板上市3周年庆 谱写超预期的辉煌三年成绩单
使用FX3 SDK发布源代码是否违反许可?
27个FPGA实例源代码
Nearfield或将三年内上市
源代码加密、源代码防泄漏c/c++与git服务器开发环境
嵌入式搞啥挣钱,干了三年好迷茫?

黑客潜伏三年,GoDaddy源代码失窃
评论