La compañía de alojamiento web informa de que ha sufrido una brecha de seguridad que ha supuesto la vulneración de su entorno de alojamiento compartido. El ataque se atribuye a un “grupo organizado y sofisticado que tiene como objetivo servicios de alojamiento”.
A finales del pasado diciembre de 2022 GoDaddy había revelado que estaba recibiendo numerosas quejas de clientes: sus webs sufrían de manera esporádica redirecciones a sites ajenos y peligrosos. La investigación descubrió que era debido a accesos no autorizados a los servidores alojados en el entorno cPanel de la compañía. Pero según se ha podido saber, la brecha databa de mucho antes.
A lo largo de varios años, los atacantes tuvieron capacidad para robar código fuente e instalar malware en sitios web y servidores para ejecutar varias actividades maliciosas, como la distribución de malware adicional y campañas de phishing.
Más de veinte millones de páginas web utilizan los servicios de alojamiento de GoDaddy, que ya ha solicitado ayuda externa para investigar los hechos y está trabajando para mejorar la seguridad de sus sistemas.