<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數百個GoDaddy托管的網站,短時間內被部署了后門

    VSole2022-03-17 12:06:57

    據悉,這次網絡攻擊可能影響到許多互聯網服務經銷商,已知的包括 MediaTemple、tsoHost、123Reg、Domain Factory、Heart Internet和Host Europe Managed WordPress 等。

    2022 年 2 月 11 日,Wordfenc 安全團隊首次觀察到此次惡意活動。經過一段時間追蹤,發現 24 小時內約有 298 個網站感染后門,其中 281 個網站托管在 GoDaddy。

    網絡安全研究員透漏,感染后門的網站允許攻擊者從 C2 中獲取垃圾郵件鏈接模板,用于將惡意網頁注入到用戶搜索結果中,進行虛假宣傳,誘導受害者購買假冒產品。

    此外,攻擊者還能夠通過更改網站內容等明顯違規行為,損害網站聲譽,但這些似乎都不是威脅者最終目的。

    糟糕的是,這種模式的網絡攻擊發生在服務器上而不是瀏覽器上,很難從用戶端檢測到和阻止,因此本地網絡安全工具不會檢測到任何可疑的東西。

    供應鏈攻擊

    此次網絡攻擊的入侵載體還沒有得到確定,雖然看起來很接近供應鏈攻擊,但目前不能證實。

    無論如何,如果用戶的網站托管在GoDaddy的WordPress管理平臺上,請務必盡快掃描wp-config.php文件,查找潛在的后門注入。

    值得注意的是,2021 年 11 月,GoDaddy 披露一起數據泄露事件,影響范圍涵蓋 120 萬客戶和多個WordPress 管理服務經銷商,包含上文提到的六個。

    Bleeping Computer 已經聯系了 GoDaddy,期望獲取更多關于攻擊活動的信息,但沒有收到回復。

    參考文章:

    https://www.bleepingcomputer.com/news/security/hundreds-of-godaddy-hosted-sites-backdoored-in-a-single-day/
    網絡安全godaddy
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    此次事件不僅損害了GoDaddy的聲譽,而且還可能損害依賴GoDaddy托管的客戶的聲譽,例如通過GoDaddy WordPress托管解決方案的客戶。這個事件對Okta客戶的總體影響很小,只有2.5%的客戶受到影響。GoDaddy必然會遭受聲譽上的打擊,這將導致品牌信譽度降低,幾乎肯定會導致客戶流失。即使有,事實仍然是,所有的審查和責任又一次落在了Okta身上。
    AI成黑客逃避檢測的首選技術全球的網絡犯罪團伙和APT組織正在積極招募AI和ML專家設計可以逃避當前威脅檢測系統的惡意軟件。最近GoDaddy曝出的潛伏多年的網絡安全事件中,攻擊者利用了人工智能技術來逃避檢測,并成功在GoDaddy的系統中駐留多年。IDC的另一項調查發現,網絡安全是所有地區的首要投資領域,但需求各不相同。
    據悉,這次網絡攻擊可能影響到許多互聯網服務經銷商,已知的包括 MediaTemple、tsoHost、123Reg、Domain Factory、Heart Internet和Host Europe Managed WordPress 等。 2022 年 2 月 11 日,Wordfenc 安全團隊首次觀察到此次惡意活動。經過一段時間追蹤,發現 24 小時內約有 298 個網站感染后門,其中 2
    微軟,FireEye和GoDaddy已合作,為最近SolarWinds黑客攻擊中使用的Sunburst后門創建了一個終止開關。該公司向該事件通知了大約33,000個Orion客戶,但它辯稱使用該產品的backboard版本的客戶可能不到18,000。攻擊者與受害者在同一國家/地區使用VPN服務器來混淆IP地址并逃避檢測。此IP地址包含在范圍內,該范圍導致惡意軟件永久終止。專家指出,終止開關只會終止Sunburst感染,但是威脅參與者在受感染機器上丟棄的其他有效負載可能仍會繼續工作。
    多達 120 萬 WordPress 客戶的數據已在 GoDaddy的安全事件中暴露。
    執法機構證實,該次事件的幕后黑手專門針對GoDaddy這類托管服務提供商,目的是通過惡意軟件感染網站和服務器,以進行網絡釣魚、惡意軟件分發及其他惡意活動。”
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    一旦安裝了Emotet,該惡意軟件將竊取受害者的電子郵件,用于未來的回復鏈攻擊,發送進一步的垃圾郵件,并最終安裝其他惡意軟件,這些軟件可能導致受損網絡遭受Conti勒索軟件攻擊。目前已監測到一起失敗的攻擊,Solarwinds已開始和客戶合作,還尚未重現攻擊完成過程。最初活動始于3月11日,24小時內有298個站點遭感染,其中281個托管在GoDaddy
    360高級威脅研究院安全研究人員分析稱,此次捕獲樣本疑似在測試階段,功能尚不完善。該公司公布消息稱,19日其遭受了一次網絡攻擊,受網絡攻擊影響被迫關閉了多個業務部門和地點的IT系統,以防止網絡攻擊進一步蔓延。據悉,不明身份的黑客,通過一系列攻擊手段拿到了該公司WordPress 的訪問權限后,進而拿到120萬客戶數據。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类