Новости Редирект на фишинговые сайты и кража исходного кода: хостинговый гигант GoDaddy заявил о найденной уязвимости

NewsMaker

I'm just a script
Премиум
13,579
20
8 Ноя 2022

Критическая брешь безопасности позволила злоумышленникам внедрить вредоносное ПО во внутренние системы компании.​


jq3otitn0d2226k4z0z505aaqcnfei8j.jpg


Американский поставщик услуг веб-хостинга GoDaddy Для просмотра ссылки Войди или Зарегистрируйся 16 февраля об обнаружении критической уязвимости, которая позволила злоумышленникам установить вредоносное ПО на платформе GoDaddy и похитить исходный код, связанный с некоторыми сервисами компании.

GoDaddy заявила, что в декабре прошлого года получила множество жалоб на перенаправление с клиентских веб-сайтов, размещённых на хостинге GoDaddy, на сайты фишинговые, вредоносные. Позже выяснилось, что это было связано с несанкционированным получением третьей стороной доступа к серверам, размещенным в среде cPanel.

«Злоумышленники установили вредоносное ПО, вызывающее прерывистое перенаправление веб-сайтов клиентов», — говорится в сообщении компании. Конечной целью атаки, по словам GoDaddy, стало «заражение веб-сайтов и серверов вредоносным ПО для фишинговых кампаний, распространения вредоносных программ и других вредоносных действий».

В соответствующей заявке в Комиссию по ценным бумагам и биржам США (SEC) компания заявила, что инцидент в декабре 2022 года связан с двумя другими событиями безопасности, с которыми GoDaddy столкнулась в марте 2020 года и ноябре 2021 года.

Нарушение 2020 года повлекло за собой компрометацию учётных данных около 28 тысяч клиентов хостинга и небольшого числа сотрудников. А в 2021 году — Для просмотра ссылки Войди или Зарегистрируйся .
 
Источник новости
www.securitylab.ru

Похожие темы