Descubierto ataque persistente a proveedor de servicios web

Imagen

La compañía de alojamiento web informa de que ha sufrido una brecha de seguridad que ha supuesto la vulneración de su entorno de alojamiento compartido. El ataque se atribuye a un “grupo organizado y sofisticado que tiene como objetivo servicios de alojamiento”.

A finales del pasado diciembre de 2022 GoDaddy había revelado que estaba recibiendo numerosas quejas de clientes: sus webs sufrían de manera esporádica redirecciones a sites ajenos y peligrosos. La investigación descubrió que era debido a accesos no autorizados a los servidores alojados en el entorno cPanel de la compañía. Pero según se ha podido saber, la brecha databa de mucho antes.

A lo largo de varios años, los atacantes tuvieron capacidad para robar código fuente e instalar malware en sitios web y servidores para ejecutar varias actividades maliciosas, como la distribución de malware adicional y campañas de phishing. 

Más de veinte millones de páginas web utilizan los servicios de alojamiento de GoDaddy, que ya ha solicitado ayuda externa para investigar los hechos y está trabajando para mejorar la seguridad de sus sistemas.

Información relacionada