امنیت

فناوری اطلاعات

February 20, 2023
15:11 دوشنبه، 1ام اسفندماه 1401
کد خبر: 143269

حمله سایبری چندساله به سرویس میزبانی GoDaddy؛ هکرها کد منبع و اطلاعات مشتریان را دزدیده‌اند

این شرکت مدعی است که هکرها به کد منبع سرویس‌های آن‌ها و اطلاعات خصوصی مشتریان دسترسی پیدا کرده‌اند.
شرکت GoDaddy، غول دنیای میزبانی وب در اطلاعیه‌ای اعلام کرد که گروهی از هکرهای ناشناس در یک حمله چندساله کد منبع سرویس‌های این شرکت را به‌سرقت برده و بدافزارهای خود را روی سرورها نصب کرده‌اند. همچنین گفته شده است که مهاجمان به اطلاعات هویتی مشتریان و کارمندان دست یافته‌اند.
 
شرکت GoDaddy با حدود 21 میلیون مشتری و درآمدی معادل تقریباً 4 میلیارد دلار در سال 2022، در سندی که برای کمیسیون بورس و اوراق بهادار آمریکا ارسال کرده است، متذکر شده که از سال 2020 تا 2022 شاهد سه حمله مهم امنیتی توسط یک مهاجم بوده است.
 
این شرکت می‌گوید: «براساس تحقیقاتمان باور داریم که این حملات بخشی از یک کمپین چندساله از سوی یک گروه هکری پیچیده برای نصب بدافزار روی سیستم‌ها و گردآوری کد برخی از سرویس‌های GoDaddy بوده است.»
 
وسعت رخنه امنیتی به GoDaddy چقدر است؟
شرکت GoDaddy می‌گوید در حمله‌ای در نوامبر 2021، اطلاعات حدود 1.2 میلیون مشتری وردپرس در معرض خطر قرار گرفته است. هکرها ظاهراً آدرس ایمیل، پسورد مدیریتی، کلید خصوصی SSL و اطلاعات هویتی sFTP و پایگاه داده همه این کاربران را به‌دست آورده‌اند. این شرکت حالا مشغول همکاری با متخصصان امنیت سایبری و پلیس است تا ریشه این رخنه امنیتی را پیدا کند.
 
این سرویس میزبانی بزرگ همچنین به شواهدی دست یافته است که نشان می‌دهند حمله به آن‌ها پیوندهایی با حمله به چند شرکت میزبانی وب دیگر در سراسر دنیا داشته است. GoDaddy در بیانیه‌ای دراین‌باره می‌گوید: «براساس اطلاعاتی که ما دریافت کرده‌ایم، هدف مهاجمان ظاهراً آلوده‌سازی وب‌سایت‌ها و سرورها با بدافزار برای کمپین‌های فیشینگ، توزیع نرم‌افزارهای مخرب و سایر فعالیت‌های مجرمانه بوده است.»
 
مشکلات امنیتی سرویس‌های وب GoDaddy پیش‌تر هم موجب آسیب‌پذیری بسیاری از سایت‌ها شده بود. برای مثال، در سال 2019، پیکربندی نادرست سیستم نام دامنه این شرکت به هکرها اجازه داد تا وب‌سایت‌های زیادی ازجمله اکسپدیا، موزیلا و Yelp را تحت کنترل بگیرند و از آن‌ها برای حملات باج‌افزاری استفاده کنند.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.