域名注冊商GoDaddy員工被釣魚攻擊,多個網(wǎng)站 DNS 被修改

發(fā)布時間:2024-08-27
11 月中旬,網(wǎng)絡(luò)貨幣挖礦服務(wù) nicehash 披露,其在 godaddy 的域名注冊記錄的一些設(shè)置在未經(jīng)授權(quán)的情況下被更改,短暫地重定向了該網(wǎng)站的電子郵件和網(wǎng)絡(luò)流量。nicehash 凍結(jié)了所有客戶資金約24小時,直到它能夠核實其域名設(shè)置已被改回原始設(shè)置。
godaddy 承認,在“有限”數(shù)量的 godaddy 員工落入社交工程騙局后,“少量”客戶域名被修改。
根據(jù)受害者平臺liquid.com首席執(zhí)行官mike kayamori 2周前公告指出,本月13日托管其核心域名名的godaddy誤將該公司賬號及域名控制權(quán)交給了惡意人士,讓后者得以變更dns記錄、控制他們多個內(nèi)部郵件賬號。在這場黑入事件中,雖然這家數(shù)字交易平臺表示,客戶資金、電子錢包等沒有受到影響,但攻擊者得以入侵該公司部分基礎(chǔ)架構(gòu),并且訪問了文件存儲系統(tǒng)。
而另一家受害平臺nicehash公司創(chuàng)辦人指出,非授權(quán)變更是來自godaddy某個ip,黑客企圖訪問nichhash電子郵件以變更第三方服務(wù),像是slack和github的密碼。但是剛好godaddy當時(11月17日)發(fā)生大規(guī)模停機,無法上網(wǎng),所以不太可能是godaddy所為,他們立即發(fā)現(xiàn)是黑客攻擊,所有信件都被導(dǎo)向一個名為privateemail“.”com的域名。
根據(jù)這個線索,krebsonsecurity追查2周前所有電子郵件記錄被變更的godaddy域名托管客戶,最后比對最受歡迎網(wǎng)站清單,發(fā)現(xiàn)受害者還不只上述兩家。攻擊者的目標還包括其他加密貨幣交易平臺,包括bibox.com、celsius.network及wirex.app等。
安全博客krebsonsecurity報道,元兇疑似是godaddy將域名控制權(quán)誤交給了黑客。godaddy員工如何“誤交出”客戶信息目前不得而知。但新冠肺炎疫情讓其員工成為攻擊目標。受到疫情影響,godaddy和許多科技公司一樣讓員工在家遠程作業(yè),這也使他們的員工更容易遭到佯稱是公司it部門寄來的詐騙郵件或打來的詐騙電話。

上一個:丹東國際物流貨運公司 丹東國際貨運代理公司
下一個:苗木的嫁接技術(shù)要點

協(xié)議解除合同有什么條件
凍干火龍果水分測試儀操作方法/原理
無壓風(fēng)門煤礦使用應(yīng)該注意啥
白果如何進行加工
激光打標機打二維碼在共享單車上的應(yīng)用
YTN-D拉力試驗機檢測鍍鋁薄膜的拉伸強度和斷裂伸長率測試方法
養(yǎng)殖廢水可以這樣處理?養(yǎng)殖固液分離設(shè)備
射極基本放大電路
1t/h一體化生活污水處理設(shè)備報價
大連的普洱茶情
十八禁 网站在线观看免费视频_2020av天堂网_一 级 黄 色 片免费网站_绝顶高潮合集Videos