Εμφάνιση 1-9 από 9
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Η GoDaddy δήλωσε την Παρασκευή ότι το δίκτυό της υπέστη πολυετή παραβίαση της ασφάλειας που επέτρεψε σε άγνωστους επιτιθέμενους να κλέψουν τον πηγαίο κώδικα της εταιρείας, τα διαπιστευτήρια σύνδεσης πελατών και εργαζομένων και να εγκαταστήσουν κακόβουλο λογισμικό που ανακατευθύνει τους ιστότοπους των πελατών σε κακόβουλους ιστότοπους.

    Η GoDaddy είναι ένας από τους μεγαλύτερους καταχωρητές domains στον κόσμο, με σχεδόν 21 εκατομμύρια πελάτες και έσοδα το 2022 σχεδόν 4 δισεκατομμύρια δολάρια. Σε καταγγελία που υπέβαλε την Πέμπτη στην Επιτροπή Κεφαλαιαγοράς, η εταιρεία ανέφερε ότι τρία σοβαρά συμβάντα ασφαλείας που ξεκίνησαν το 2020 και διήρκεσαν έως το 2022 πραγματοποιήθηκαν από τον ίδιο εισβολέα.

    "Με βάση την έρευνά μας, πιστεύουμε ότι αυτά τα περιστατικά αποτελούν μέρος μιας πολυετούς εκστρατείας από μια εξελιγμένη ομάδα απειλών που, μεταξύ άλλων, εγκατέστησε κακόβουλο λογισμικό στα συστήματά μας και απέκτησε κομμάτια κώδικα που σχετίζονται με ορισμένες υπηρεσίες εντός της GoDaddy", ανέφερε η εταιρεία. Η κατάθεση ανέφερε ότι η έρευνα της εταιρείας βρίσκεται σε εξέλιξη.

    Το πιο πρόσφατο περιστατικό συνέβη τον περασμένο Δεκέμβριο, όταν ο δράστης απειλής απέκτησε πρόσβαση στους διακομιστές φιλοξενίας cPanel που χρησιμοποιούν οι πελάτες για τη διαχείριση των ιστότοπων που φιλοξενούνται από την GoDaddy. Στη συνέχεια, ο δράστης απειλής εγκατέστησε κακόβουλο λογισμικό στους διακομιστές που "ανακατευθύνει κατά διαστήματα τυχαίους ιστότοπους πελατών σε κακόβουλους ιστότοπους".

    "Έχουμε αποδείξεις, και η υπηρεσία επιβολής του νόμου έχει επιβεβαιώσει, ότι αυτό το περιστατικό πραγματοποιήθηκε από μια εξελιγμένη και οργανωμένη ομάδα που στοχεύει σε υπηρεσίες φιλοξενίας όπως η GoDaddy", έγραψαν αξιωματούχοι της εταιρείας σε ξεχωριστή δήλωση που δημοσιεύθηκε την Πέμπτη. "Σύμφωνα με τις πληροφορίες που έχουμε λάβει, ο προφανής στόχος τους είναι να μολύνουν ιστότοπους και διακομιστές με κακόβουλο λογισμικό για εκστρατείες phishing, διανομή κακόβουλου λογισμικού και άλλες κακόβουλες δραστηριότητες".

    Translated with www.DeepL.com/Translator (free version)

    Πηγή : ArsTechnica

  2. #2
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Αυτό ακούγεται πολύ σοβαρό...

  3. #3
    Εγγραφή
    01-11-2022
    Μηνύματα
    371
    Downloads
    0
    Uploads
    0
    ISP
    ΕΔΕΤ Δίοδος
    Πολυετής... μωρε μπράβο. Αν όντως για χρόνια μόλυναν πελάτες προφανώς είναι πολύ σοβαρό.

  4. #4
    Εγγραφή
    19-06-2008
    Περιοχή
    127.0.0.1
    Μηνύματα
    1.148
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    14000/700
    ISP
    Conn-x OTE
    Router
    cisco887va+sec-k9
    Path Level
    Fastpath
    Σε cpanel βρηκα και σε καποιες σελίδες στην Ελλάδα με καταλληξη .com να υπάρχει shadow προωθηση ολων των email των καταχωρημενων ιστοσελίδων (σε διαφορα range brothes***@gmail.com).
    Αρα, εφοσον ειχαν αποκτησει πρόσβαση σε επίπεδο cpanel ειχαν και τα κλειδια των ιστοσλιδων.

    Μαλιστα σε επικοινωνια με τη google και με τον καταχωρητη για δυο τετοιους λογαρισμους με ενημερωσαν οτι ηταν ενεργοί για δυο χρονια σχεδον ο καθενας. Τους εκλεισαν φυσικα αλλα για δυο χρονια καποιοι εβλεπαν ολα τα εισερχόμενα και εξερχόμενα emails

  5. #5
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.079
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Πρέπει να μοίρασαν πολλά μαμουνια τα καθαρά domain.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  6. #6
    Εγγραφή
    26-01-2023
    Μηνύματα
    80
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps
    ISP
    Cosmote
    Να αλλάξετε όνομα τότε από GoDaddy σε GoHome και να το κλείσετε το μαγαζάκι σας, αφού είστε τόσο ανίκανοι

  7. #7
    Εγγραφή
    26-09-2002
    Περιοχή
    Τραχανοπλαγιά
    Ηλικία
    45
    Μηνύματα
    571
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps/100Mbps
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΚΑΛΑΜΑΚΙ
    Router
    Fritz!Box 5530 AX Fiber
    Παράθεση Αρχικό μήνυμα από bxenos Εμφάνιση μηνυμάτων
    Σε cpanel βρηκα και σε καποιες σελίδες στην Ελλάδα με καταλληξη .com να υπάρχει shadow προωθηση ολων των email των καταχωρημενων ιστοσελίδων (σε διαφορα range brothes***@gmail.com).
    Αρα, εφοσον ειχαν αποκτησει πρόσβαση σε επίπεδο cpanel ειχαν και τα κλειδια των ιστοσλιδων.

    Μαλιστα σε επικοινωνια με τη google και με τον καταχωρητη για δυο τετοιους λογαρισμους με ενημερωσαν οτι ηταν ενεργοί για δυο χρονια σχεδον ο καθενας. Τους εκλεισαν φυσικα αλλα για δυο χρονια καποιοι εβλεπαν ολα τα εισερχόμενα και εξερχόμενα emails
    Το εν λόγω δεν έχει σχέση με την επίθεση που αναφέρει αυτό το άρθρο. Έχει τύχει να την πατήσουν πελάτες μας με συγκεκριμένο τρόπο:

    -Λήψη e-mail πως έχει γεμίσει ο χώρος τους ή πως θα γίνει διαγραφή του e-mail τους και παραπομπή σε link
    -Στο εν λόγω link δίνουν τα στοιχεία του e-mail (user/pass) με σκοπό να γίνει "αύξηση" χώρου ή "διατήρηση" του e-mail
    -Κάνουν είσοδο με τα στοιχεία που μάζεψαν από τους πελάτες
    -Προσθέτουν την προώθηση σε e-mail που ανέφερες
    -Παρακολουθούν τα e-mail και αν δουν κάτι σχετικό με χρήματα κάνουν intercept τη συζήτηση δημιουργώντας παρόμοιο e-mail και απαντάνε στον αγοραστή διατηρώντας το quoted μήνυμα (ώστε να νομίζει πως μιλάει με τον πωλητή) δίνοντας δικό τους IBAN*
    -Παίρνουν τα χρήματα και εξαφανίζονται

    *=Ο αγοραστής δεν ελέγχει αν λείπει 1 γράμμα από το e-mail, βλέπει την αρχική συζήτηση και θεωρεί πως είναι αυτός που μιλούσε. Το IBAN είναι τρίτου θύματος που έχει λάβει e-mail του στυλ "ψάχνουμε άτομο να αναλάβει την διαχείριση των οικονομικών, θα μας περάσεις τα χρήματα σε 10-20 IBAN και κρατάς το 20%" κ.ο.κ.

    Πληροφορίες μπορείς να βρεις στο http://web.archive.org/web/201611190...mid=1789&lang=

    Αυτό με τα e-mail είναι καθαρά λάθος του πελάτη που δίνει τον κωδικό του και είναι άσχετο με την εν λόγω επίθεση στα sites. Εμείς πχ πλέον στέλνουμε αυτοματοποιημένα e-mail αν γίνει είσοδο στο webmail από χώρα που δεν μας έχει εξουσιοδοτήσει ο πελάτης, νέο e-mail αν μπει forwarder και απενεργοποιούμε τους κωδικούς τους για ασφάλεια. Πλέον ο κόσμος έχει μάθει να ξεχωρίζει τα εν λόγω e-mail αλλά όλο και κάποιος την πατάει.
    Φιλικά, Γιώργος Βαρδίκος

  8. #8
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.079
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από Freak Εμφάνιση μηνυμάτων
    Να αλλάξετε όνομα τότε από GoDaddy σε GoHome και να το κλείσετε το μαγαζάκι σας, αφού είστε τόσο ανίκανοι
    Παίζει να το ξεφτίλησαν το MTTI οι τύποι.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  9. #9
    Εγγραφή
    19-06-2008
    Περιοχή
    127.0.0.1
    Μηνύματα
    1.148
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    14000/700
    ISP
    Conn-x OTE
    Router
    cisco887va+sec-k9
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από gvard Εμφάνιση μηνυμάτων
    Το εν λόγω δεν έχει σχέση με την επίθεση που αναφέρει αυτό το άρθρο. Έχει τύχει να την πατήσουν πελάτες μας με συγκεκριμένο τρόπο:

    -Λήψη e-mail πως έχει γεμίσει ο χώρος τους ή πως θα γίνει διαγραφή του e-mail τους και παραπομπή σε link
    -Στο εν λόγω link δίνουν τα στοιχεία του e-mail (user/pass) με σκοπό να γίνει "αύξηση" χώρου ή "διατήρηση" του e-mail
    -Κάνουν είσοδο με τα στοιχεία που μάζεψαν από τους πελάτες
    -Προσθέτουν την προώθηση σε e-mail που ανέφερες
    -Παρακολουθούν τα e-mail και αν δουν κάτι σχετικό με χρήματα κάνουν intercept τη συζήτηση δημιουργώντας παρόμοιο e-mail και απαντάνε στον αγοραστή διατηρώντας το quoted μήνυμα (ώστε να νομίζει πως μιλάει με τον πωλητή) δίνοντας δικό τους IBAN*
    -Παίρνουν τα χρήματα και εξαφανίζονται

    *=Ο αγοραστής δεν ελέγχει αν λείπει 1 γράμμα από το e-mail, βλέπει την αρχική συζήτηση και θεωρεί πως είναι αυτός που μιλούσε. Το IBAN είναι τρίτου θύματος που έχει λάβει e-mail του στυλ "ψάχνουμε άτομο να αναλάβει την διαχείριση των οικονομικών, θα μας περάσεις τα χρήματα σε 10-20 IBAN και κρατάς το 20%" κ.ο.κ.

    Πληροφορίες μπορείς να βρεις στο http://web.archive.org/web/201611190...mid=1789&lang=

    Αυτό με τα e-mail είναι καθαρά λάθος του πελάτη που δίνει τον κωδικό του και είναι άσχετο με την εν λόγω επίθεση στα sites. Εμείς πχ πλέον στέλνουμε αυτοματοποιημένα e-mail αν γίνει είσοδο στο webmail από χώρα που δεν μας έχει εξουσιοδοτήσει ο πελάτης, νέο e-mail αν μπει forwarder και απενεργοποιούμε τους κωδικούς τους για ασφάλεια. Πλέον ο κόσμος έχει μάθει να ξεχωρίζει τα εν λόγω e-mail αλλά όλο και κάποιος την πατάει.
    Σε δυο περιπτωσεις που γνωρίζω με λεπτομέρεια (τους τα ειχα στησει πριν χρονια, αλλα με την κριση σταματησαν την υποστηριξη): Οι υπαλληλοι δεν ξεραν τους κωδικους τους. Επισης, υπηρχαν και κρυφοι/ανενεργοι email accounts. Και αυτοι οι ανενεργοι ειχαν προωθηση. Δεν υπηρξαν οικονομικες ατασθαλιες. Η τροποποιηση εγινε σε επιπεδο cpanel. Οχι σε λογαριασμό χρηστη μονο. Δεν ειχαν κωδικους για τα cpanel/web admin. Οι κωδικοι ηταν συνθετοι.
    Τα εισερχόμενα /εξερχομενα email αποθηκευοντουσαν σε καποιον τοπικο υπολογιστη για να υπαρχει ολο το ιστορικο για μελλοντικη χρηση. Δεν βρεθηκαν απαντησεις σε παραπλανητικα email.
    Δεν ξερω αν το προβλημα εχει σχεση με τη godaddy ή με ελληνα καταχωρητη.

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας