GoDaddy, Go ! Des pirates cachés depuis des années dans les serveurs de la société

L’un des plus grands hébergeurs et bureaux d’enregistrement de noms de domaine au monde, GoDaddy, découvre que des pirates étaient dans ses serveurs, depuis des années.

Voilà une nouvelle attaque contre l’infrastructure de GoDaddy qui laisse perplexe de part sa durée. La société américaine a conclu qu’il ne s’agissait pas que d’un incident parmi une série d’incidents connexes. Il s’avère que des attaquants inconnus ont eu accès aux systèmes de l’entreprise pendant plusieurs années. Ils ont pu installer des logiciels malveillants sur ses serveurs, volé le code source, Etc.

Selon un rapport déposé par la société auprès de la Securities and Exchange Commission des États-Unis, la faille de sécurité a été découverte en décembre 2022 lorsque les clients ont commencé à signaler que leurs sites étaient utilisés pour rediriger les visiteurs vers des domaines aléatoires.

Les experts de GoDaddy expliquent : « qu’en décembre 2022, un attaquant a eu accès aux serveurs d’hébergement cPanel, que les clients utilisent pour gérer les sites hébergés par GoDaddy. Ensuite, les pirates ont installé une sorte de logiciel malveillant sur les serveurs, et le logiciel malveillant a périodiquement redirigé des sites clients aléatoires vers des sites malveillants« .

De plus, il est rapporté que les incidents datés de novembre 2021 et mars 2020 étaient également associés à ces mêmes pirates !

WordPress concernés en 2021

En 2021, une étrange compromission de sites web sous WordPress (1,2 million de sites) revient sur le tapis. Tous les sites étaient hébergés chez GoDaddy. La société a affirmé qu’il y avait eu un piratage et une fuite de données « les attaquants ont eu accès aux adresses électroniques de tous les clients concernés, à leurs mots de passe d’administrateur WordPress, aux informations d’identification FTP, aux bases de données et aux clés SSL privées.« 

Des pirates inconnus avaient maintenu l’accès aux serveurs de GoDaddy pendant plus de deux mois et avaient infiltré le réseau de l’entreprise dès le 6 septembre 2021.

En 2020, GoDaddy a informé 28 000 clients qu’en octobre 2019, des pirates avaient utilisé leurs informations d’identification pour se connecter à un compte d’hébergement et se connecter à leur compte via SSH.

En 2019, des black hats avaient placé plus de 15 000 sous-domaines malveillants dans l’infrastructure de l’entreprise. Des redirections vers des sites faisant la publicité de compléments alimentaires pour améliorer la fonction cérébrale, de pilules amaigrissantes, d’huiles de CBD, etc.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.