Descuberto ataque persistente a provedor de servizos web

Imaxe

A compañía de aloxamento web informa de que sufriu unha brecha de seguridade que supuxo a vulneración da súa contorna de aloxamento compartido. O ataque atribúese a un “grupo organizado e sofisticado que ten como obxectivo servizos de aloxamento”.

A finais do pasado decembro de 2022 GoDaddy revelara que estaba a recibir numerosas queixas de clientes: as súas webs sufrían de maneira esporádica redireccións a sites alleos e perigosos. A investigación descubriu que era debido a accesos non autorizados aos servidores aloxados na contorna cPanel da compañía. Pero segundo se puido saber, a brecha databa de moito antes.

Ao longo de varios anos, os atacantes tiveron capacidade para roubar código fonte e instalar malware en sitios web e servidores para executar varias actividades maliciosas, como a distribución de malware adicional e campañas de phishing. 

Máis de vinte millóns de páxinas web utilizan os servizos de aloxamento de GoDaddy, que xa solicitou axuda externa para investigar os feitos e está a traballar para mellorar a seguridade dos seus sistemas.

Información relacionada