GoDaddy, Go ! Des pirates cachés depuis des années dans les serveurs de la société
L’un des plus grands hébergeurs et bureaux d’enregistrement de noms de domaine au monde, GoDaddy, découvre que des pirates étaient dans ses serveurs, depuis des années.
Voilà une nouvelle attaque contre l’infrastructure de GoDaddy qui laisse perplexe de part sa durée. La société américaine a conclu qu’il ne s’agissait pas que d’un incident parmi une série d’incidents connexes. Il s’avère que des attaquants inconnus ont eu accès aux systèmes de l’entreprise pendant plusieurs années. Ils ont pu installer des logiciels malveillants sur ses serveurs, volé le code source, Etc.
Selon un rapport déposé par la société auprès de la Securities and Exchange Commission des États-Unis, la faille de sécurité a été découverte en décembre 2022 lorsque les clients ont commencé à signaler que leurs sites étaient utilisés pour rediriger les visiteurs vers des domaines aléatoires.
Les experts de GoDaddy expliquent : « qu’en décembre 2022, un attaquant a eu accès aux serveurs d’hébergement cPanel, que les clients utilisent pour gérer les sites hébergés par GoDaddy. Ensuite, les pirates ont installé une sorte de logiciel malveillant sur les serveurs, et le logiciel malveillant a périodiquement redirigé des sites clients aléatoires vers des sites malveillants« .
De plus, il est rapporté que les incidents datés de novembre 2021 et mars 2020 étaient également associés à ces mêmes pirates !
WordPress concernés en 2021
En 2021, une étrange compromission de sites web sous WordPress (1,2 million de sites) revient sur le tapis. Tous les sites étaient hébergés chez GoDaddy. La société a affirmé qu’il y avait eu un piratage et une fuite de données « les attaquants ont eu accès aux adresses électroniques de tous les clients concernés, à leurs mots de passe d’administrateur WordPress, aux informations d’identification FTP, aux bases de données et aux clés SSL privées.«
Des pirates inconnus avaient maintenu l’accès aux serveurs de GoDaddy pendant plus de deux mois et avaient infiltré le réseau de l’entreprise dès le 6 septembre 2021.
En 2020, GoDaddy a informé 28 000 clients qu’en octobre 2019, des pirates avaient utilisé leurs informations d’identification pour se connecter à un compte d’hébergement et se connecter à leur compte via SSH.
En 2019, des black hats avaient placé plus de 15 000 sous-domaines malveillants dans l’infrastructure de l’entreprise. Des redirections vers des sites faisant la publicité de compléments alimentaires pour améliorer la fonction cérébrale, de pilules amaigrissantes, d’huiles de CBD, etc.