هکرها کد منبع را دزدیدند، بدافزار نصب کردند: GoDaddy


پلت فرم میزبانی وب خدادادی فاش کرده است که مجرمان سایبری به سیستمهای آن دسترسی پیدا کردهاند، بدافزار را در شبکه آن نصب کرده و بخشهایی از کد منبع آن را در یک نفوذ چند ساله به سرقت بردهاند.
این شرکت گفت که با چندین آژانس مجری قانون در سراسر جهان، علاوه بر کارشناسان پزشکی قانونی، برای بررسی بیشتر این موضوع همکاری می کند.
این شرکت روز جمعه در بیانیهای گفت: «ما شواهدی داریم و مجریان قانون تأیید کردهاند که این حادثه توسط یک گروه پیچیده و سازمانیافته انجام شده است که خدمات میزبانی مانند GoDaddy را هدف قرار داده است.
هدف هکرها آلوده کردن وب سایت ها و سرورها با بدافزار برای کمپین های فیشینگ، توزیع بدافزار و سایر فعالیت های مخرب بود.
همچنین بخوانید


GoDaddy در یک کمیسیون بورس و اوراق بهادار ایالات متحده (SEC) با تشکیل پرونده که معتقد است هکرها همان گروهی هستند که در مارس 2020 در داخل شبکه های شرکت پیدا کرد.
هنگامی که GoDaddy شروع به دریافت تعداد کمی از شکایات مشتریان در مورد هدایت متناوب وبسایتهایشان کرد، از نفوذ در دسامبر 2022 مطلع شد.
پس از دریافت این شکایات، آن را بررسی کرد و دریافت که تغییر مسیرهای متناوب در وبسایتهای به ظاهر تصادفی که در آن میزبانی میشوند، اتفاق میافتد.سی پنل سرورهای میزبانی مشترک و حتی در همان وب سایت به راحتی توسط GoDaddy قابل تکرار نیستند.
هنگامی که شرکت نفوذ را تأیید کرد، وضعیت را اصلاح کرد و اقدامات امنیتی را در تلاش برای جلوگیری از عفونتهای آینده اجرا کرد.
در این بیانیه آمده است: «ما از درسهای این حادثه برای افزایش امنیت سیستمهای خود و محافظت بیشتر از مشتریان و دادههای آنها استفاده میکنیم.
در نوامبر 2021، پلتفرم میزبانی وب جهانی GoDaddy فاش کرده بود که نزدیک به 1.2 میلیون از آن وردپرس اطلاعات حساس مشتریان به خطر افتاد.
GoDaddy به کاربران هشدار داده بود که این قرار گرفتن در معرض می تواند کاربران را در معرض خطر حملات فیشینگ قرار دهد.
فیس بوکتوییترلینکدین