PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

GoDaddy称“老练”黑客组织劫持了客户账户

这家网络主机公司表示,它是一个持续两年的安全漏洞的受害者,不明身份的攻击者窃取了客户和员工的登录信息,并窃取了公司的源代码。

(资料来源:SOPA图片/盖蒂图片)

GoDaddy它是世界上最大的火山之一虚拟主机服务,在一篇申请(在新窗口打开)本周,该公司成为了一个持续两年的安全漏洞的受害者,不明身份的攻击者窃取了客户和员工的登录信息,并窃取了公司的源代码。

在提交给美国证券交易委员会(Securities and Exchange Commission)的文件中,该公司表示,攻击者也安装了恶意软件将客户网站重定向到恶意网站。据称,这些袭击者在2020年至2022年期间犯下了三起安全漏洞。

拥有超过2000万客户的GoDaddy表示,他们对这些漏洞的调查正在进行中,到目前为止,他们认为这些事件“是一个复杂的威胁组织多年行动的一部分”。

该公司在文件中表示,该组织“在我们的系统上安装了恶意软件,并获得了与GoDaddy一些服务相关的代码片段……还有其他事情。”

Ars Techinca笔记(在新窗口打开)美国最近的一次攻击发生在2022年12月,据报道,威胁行为者访问了GoDaddy客户用于管理网站的主机服务器,并在其上安装了恶意软件。GoDaddy说,这种恶意软件“间歇性地将随机的客户网站重定向到恶意网站。”

在一个声明(在新窗口打开)GoDaddy的官员表示,威胁行为者的目标是“用恶意软件感染网站和服务器”网络钓鱼活动、恶意软件分发和其他恶意活动。”

2020年3月,该集团获得了登录凭据,使其能够访问“少量”员工账户,以及约2.8万名客户的托管账户。这些客户的GoDaddy主账户都没有被入侵,被通知(在新窗口打开)2020年5月。

第三个缺口,在2021年11月,看到了团体访问权限到GoDaddy托管WordPress服务的源代码,该公司使用该服务创建和管理客户使用的网站WordPress

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于马可·马塞林

周末记者

我于2022年11月加入PCMag,担任周末新闻撰稿人。我感兴趣的是技术和人权如何交织,以及技术如何塑造文化趋势。我拥有伦敦城市大学调查新闻学硕士学位。

阅读马可的完整传记

阅读马可·马塞林的最新报道

Baidu
map