Security Lab

GoDaddy

GoDaddy - это одна из крупнейших в мире компаний, предоставляющих услуги регистрации доменных имен и хостинга веб-сайтов. Она была основана в 1997 году и на данный момент обслуживает миллионы клиентов по всему миру. GoDaddy предлагает широкий спектр услуг, включая регистрацию доменов, создание и размещение веб-сайтов, электронную почту, онлайн-маркетинг и безопасность веб-сайтов. Компания также известна своими мощными инструментами и удобным интерфейсом, делая процесс управления доменами и хостингом простым и доступным для пользователей различного уровня опыта.

6000 WordPress-сайтов под угрозой: как поддельные плагины похищают данные

Хакеры встраивают вредоносный код прямо в HTML. Как обезопасить свои ресурсы?

Mekotio Trojan: очередной кошмар для пользователей Windows

Почему ваш антивирус бессилен перед новым трояном?

Деньги из воздуха: как бум нейросетей озолотил крошечный карибский островок

Доходы от туризма Ангильи упали, но модный домен «.ai» не оставит в беде местную экономику.

Редирект на фишинговые сайты и кража исходного кода: хостинговый гигант GoDaddy заявил о найденной уязвимости

Критическая брешь безопасности позволила злоумышленникам внедрить вредоносное ПО во внутренние системы компании.

Университет стал платить зарплату хакеру

Злоумышленник попросил платить ему зарплату вместо сотрудника.

Утечка данных в GoDaddy затронула 1,2 млн владельцев WordPress-сайтов

У злоумышленника был доступ к данным в течение более двух месяцев.

Госдума одобрила во втором чтении закон, обязывающий крупные ИТ-компании открывать представительства в России

Под его действие попадают соцсети, иностранные издания и компании.

GoDaddy провела весьма неоднозначное тестирование сотрудников на уязвимость к фишингу

Компания разослала сотрудникам электронные письма с ложным обещанием выплатить рождественскую премию.

Использовавшийся в атаке на SolarWinds домен превращен в выключатель для бэкдора

ИБ-эксперты захватили контроль над доменом avsvmcloud[.]com и превратили его в киллсвитч для бэкдора SUNBURST.

SolarWinds выпустил второе исправление для бэкдора в платформе Orion

Компании Microsoft удалось захватить контроль над доменами, использовавшимися хакерами для связи со взломанными системами.

Более 84% web-сайтов полагаются только на одного стороннего DNS-провайдера

Если Cloudflare, AWS или GoDaddy выйдут из строя, около 40% сайтов рейтинга Alexa Top 100 тыс. перестанут работать.

Мошенники обманули сотрудников GoDaddy для доступа к ряду криптовалютных бирж

Злоумышленники путем обмана заставляли сотрудников компании передать право собственности и/или контроль над доменами.

GoDaddy отключил более 15 тыс. мошеннических поддоменов

Злоумышленники взламывали учетные записи клиентов GoDaddy и создавали на их сайтах рекламные страницы.

Google, Apple и GoDaddy отзовут более 1 млн сертификатов из-за ошибки

Причиной проблемы стала некорректная настройка компаниями центра сертификации EJBCA.

Уязвимость в GoDaddy позволяла «угонять» чужие домены

Злоумышленники захватили тысячи чужих доменов для рассылки спама.

GoDaddy внедряет в сайты своих клиентов JavaScript-код без их согласия

Скрипт предназначен для улучшения производительности, но по иронии судьбы замедляет работу сайтов.

Учетные записи GoDaddy можно взломать с помощью социальной инженерии и Photoshop

Многоуровневую систему верификации GoDaddy можно обойти с помощью телефонного звонка в службу поддержки сервиса и Photoshop.

Злоумышленники использовали Drive-by атаку для взлома учетных записей в GoDaddy

ИБ-эксперты предупреждают о том, что персональные данные пользователей GoDaddy находятся под угрозой.

Сервис GoDaddy содержит CSRF-уязвимость [Обновлено]

Удаленный злоумышленник может получить доступ к доменам, зарегистрированным с помощью данного сервиса.

Twitter вернул однобуквенный псевдоним @N его владельцу

Стоимость похищенной учетной записи составляет порядка $50 тысяч.