Критическая брешь безопасности позволила злоумышленникам внедрить вредоносное ПО во внутренние системы компании.
Американский поставщик услуг веб-хостинга GoDaddy сообщил 16 февраля об обнаружении критической уязвимости, которая позволила злоумышленникам установить вредоносное ПО на платформе GoDaddy и похитить исходный код, связанный с некоторыми сервисами компании.
GoDaddy заявила, что в декабре прошлого года получила множество жалоб на перенаправление с клиентских веб-сайтов, размещённых на хостинге GoDaddy, на сайты фишинговые, вредоносные. Позже выяснилось, что это было связано с несанкционированным получением третьей стороной доступа к серверам, размещенным в среде cPanel.
«Злоумышленники установили вредоносное ПО, вызывающее прерывистое перенаправление веб-сайтов клиентов», — говорится в сообщении компании. Конечной целью атаки, по словам GoDaddy, стало «заражение веб-сайтов и серверов вредоносным ПО для фишинговых кампаний, распространения вредоносных программ и других вредоносных действий».
В соответствующей заявке в Комиссию по ценным бумагам и биржам США (SEC) компания заявила, что инцидент в декабре 2022 года связан с двумя другими событиями безопасности, с которыми GoDaddy столкнулась в марте 2020 года и ноябре 2021 года.
Нарушение 2020 года повлекло за собой компрометацию учётных данных около 28 тысяч клиентов хостинга и небольшого числа сотрудников. А в 2021 году — более миллиона активных и неактивных клиентов ManageWP .
Наш канал — питательная среда для вашего интеллекта