GoDaddy'e ait kaynak kodların bir kısmı ele geçirilip, şirketin sunucularına zararlı yazılım yüklendi

GoDaddy'e ait kaynak kodların bir kısmı ele geçirilip, şirketin sunucularına zararlı yazılım yüklendi

En popüler web barındırma ve alan adı kayıt sağlayacısı şirketlerden biri olan GoDaddy, bilinmeyen bir tehdit aktörü tarafından cPanel paylaşımlı barındırma ortamınının ihlal edildikten sonra kaynak kodlarındaki bazı kısımların çalındığını ve sunucularına zararlı yazılım yüklenildiğini duyurdu. Bu durumun belkide en kötü tarafı tehdit aktörlerinin yaklaşık 3 – 3.5 yıla yakın bir süre GoDaddy içerisinde cirit atması denilebilir.

Şirket tarafından yapılan paylaşıma göre Aralık 2022’den bu yana bazı müşterilerine ait web sitelerinin aralıklı olarak yeniden yönlendirilmesiyle ilgili bazı şikayetler gelmiş. Yapılan araştırmalarda bilinmeyen bir tehdit aktörü tarafından cPanel paylaşımlı barındırma ortamındaki sunuculara erişim sağlanıp, müşteri web sitelerinin aralıklı olarak yeniden yönlendirilmesine neden olan zararlı yazılım yüklendiği keşfedilmiş.

Şirket, ilgili sorunu daha ayrıntılı araştırabilme adına adli tıp uzmanlarına ek olarak kolluk kuvvetleriyle birlikte çalıştığını belirtti. Bu olayın sofistike ve organize bir grup tarafından, GoDaddy gibi barındırma hizmeti veren şirketleri hedef alındığına dair kanıtlarının olduğunu ve kolluk kuvvetleri tarafından da onaylandığını söylüyor. Bununla ilgili olarak bilinmeyen bu aktöre ilişkin şu ana kadarki tüm delillerin kolluk kuvvetleriyle paylaşıldığı ve paylaşılmaya devam edileceği de eklendi.

İlgili SEC raporunda göze çarpan noktalardan biri Mart 2020 ve Kasım 2021’de yaşanan veri sızıntılarının, bu son olayda olduğu gibi aynı tehdit aktörü ile bağlantılı olduğu düşünülüyor.

GoDaddy, dünya çapında kayıtlı yaklaşık 350 milyon alan adının yaklaşık dörtte birine ve tüm web sitelerinin ise yaklaşık %3’üne ev sahipliği yapmaktadır. 2022 yılınıda 4 milyar doların biraz üzerinde bir gelirle kapattı.

Bunlar ilginizi çekebilir

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

İllegal pazar yeri platformu PopeyeTools ele geçirilip, kapatıldı

Çalıntı kredi kartı numaraları ve diğer siber suçluların ihtiyaç duyduğu başka araçlarında satışını gerçekleştiren PopeyeTools adlı illegal pazar yeri platformun kurucusu iddia edilen üç kişiye yönelik suçlamalardan sonra platform, ABD Adalet Bakanlığı tarafından kapatıldı. PopeyeTools adlı yasadışı pazar yeri platformuna federal hükümet tarafından el koyulduktan sonra Afganistan uyruklu Javed Mirza

By Editor
Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor