Malware: Godaddy seit Jahren von den gleichen Angreifern gehackt

Angreifern ist es gelungen, den Webhoster Godaddy über Jahre hinweg zu hacken. Dabei wurden unter anderem Kundendaten entwendet und Malware installiert.

Artikel veröffentlicht am ,
Der Webhoste Godaddy wurde mehrfach gehackt.
Der Webhoste Godaddy wurde mehrfach gehackt. (Bild: Rubaitul Azad/Unsplash)

Eine Gruppe von Angreifern hat den Webhoster Godaddy in den vergangen Jahren mehrfach gehackt. Zuletzt haben die Angreifer Quellcode kopiert, Schadsoftware auf Servern installiert und Kundendomains umgeleitet.

Entdeckt wurden die Angriffe im Dezember 2022, nachdem Kunden dem Webhoster berichteten, dass ihre Webseiten auf zufällige Domains umgeleitet wurden. Dabei stellte das Unternehmen fest, dass die gleichen Eindringlinge für bereits bekannte Angriffe in den Jahren 2020 und 2021 verantwortlich waren.

"Basierend auf unserer Untersuchung glauben wir, dass diese Vorfälle Teil einer mehrjährigen Kampagne einer organisierten Gruppe von Bedrohungsakteuren sind, die unter anderem Malware auf unseren Systemen installierten und Teile des Codes im Zusammenhang mit einigen Diensten innerhalb von Godaddy erlangten", schrieb das Hosting-Unternehmen an die US-Behörde Security and Exchange Commission (SEC).

Die organisierte Gruppe habe es auch auf andere Webhoster abgesehen - das bestätigten auch Strafverfolgungsbehörden, erklärte Godaddy. Das offenkundige Ziel sei es, Webseiten und Server mit Malware für Phishingkampagnen zu infizieren sowie diese zu verteilen. Demnach sollen die Angreifer in die CPanel-Konfigurationsserver eingedrungen sein.

Godaddy unter Beschuss

Der Webhoster Godaddy ist mit über 20 Millionen Kunden einer der größten Domain-Registrare weltweit. Im Jahr 2021 konnten Angreifer mit einem kompromittierten Passwort in die Wordpress-Hosting-Umgebung von Godaddy eindringen.

Betroffen waren 1,2 Millionen Kunden, auf deren E-Mail-Adressen, Admin-Passwörter für ihr Wordpress sowie sFTP- und Datenbank-Zugangsdaten die Eindringlinge zugreifen konnten. Bei einigen Kunden konnten laut dem Onlinemagazin Bleepingcomputer zudem die privaten TLS-Schlüssel abgegriffen werden.

Im Jahr zuvor konnten Eindringlinge auf die Hauptkonten von 28.000 Kunden zugreifen. In allen drei Fällen soll es sich um die gleichen Angreifer handeln.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
USA
Amateurfunker nutzen 22-Meter-Skulptur als Antenne

Mit nur fünf Watt Sendeleistung konnten Studenten in New York fast die gesamten östlichen USA abdecken - dank einer Skulptur als Antenne.

USA: Amateurfunker nutzen 22-Meter-Skulptur als Antenne
Artikel
  1. E-Fuels: VDA begrüßt Verbrennerkompromiss, Greenpeace übt Kritik
    E-Fuels
    VDA begrüßt Verbrennerkompromiss, Greenpeace übt Kritik

    Die Einigung zwischen EU-Kommission und Bundesregierung zu Verbrennermotoren ruft erste Reaktionen hervor.

  2. Angeblicher ARD-Plan: Rundfunkbeitrag könnte auf über 25 Euro steigen
    Angeblicher ARD-Plan
    Rundfunkbeitrag könnte auf über 25 Euro steigen

    Laut einem Bericht wollen die öffentlich-rechtlichen Sender eine Anhebung des Rundfunkbeitrags auf bis zu 25,19 Euro pro Monat fordern.

  3. Horizon Forbidden West: Wir versuchen, Texturen zu vermeiden
    Horizon Forbidden West
    "Wir versuchen, Texturen zu vermeiden"

    GDC 2023 Bei den Maschinenmonstern in Horizon Forbidden West kam eine andere Technologie zum Einsatz als beim Vorgänger. Ein Entwickler erklärt Details.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • MediaMarkt-Osterangebote • 3 Spiele kaufen, 2 zahlen • Cyberport Jubiläums-Deals • MSI Optix 30" WFHD/200 Hz 289€ • Verbatim 1-TB-SSD 42,90€ • Creative Sound Blaster X G6 99,99€ • Thrustmaster T300 RS GT PC/PS 290€ • Logitech G535 Lightspeed 69,99€ • NBB Black Weeks [Werbung]
    •  /