犯罪分子社工GoDaddy 员工,获得密币相关网站域名的控制权
编译:奇安信代码卫士团队
犯罪分子利用社工,欺骗 GoDaddy 员工,劫持了多个密币相关网站的流量和邮件。
黑客使用社工技术,更改了受害者域名的 DNS 设置,将连接和邮件重定向到自己的服务器中。全球最大的域名注册商 GoDaddy 证实称,“少数 DoDaddy 员工”被欺骗后,“少量客户域名和/或账户信息”遭修改。
其中包括密币交易站点 Liquid。它在上周表示,“2020年11月13日,管理其中一个核心域名的一个域名托管提供商 GoDaddy 不正确地将账户和域的控制权交给恶意人员,导致恶意人员更改 DNS 记录,并控制一些内部邮件账户。恶意人员能够部分攻陷我们的基础设施并获得对文档存储的访问权限。”
犯罪分子能够访问 Liquid 的用户数据库,其中包括个人信息如邮件地址、名字、住址和“加密密码”。恶意人员甚至可能已经提取人们的身份和住址以及图片等信息。
另外一家受影响的客户是挖矿机构 NiceHash。上周,该客户表示,“因域设置遭越权访问,NiceHash.com 域的 DNS 记录已被修改。”而他们夺回控制权的努力也因为 Dodday 的另外一起宕机事故而受阻。
GoDaddy 发布声明
GoDaddy 拒绝对劫持事件做出准确的解释,也并未分享任何关于如何防范此类事件再次发生的详情,只是表示已做出相应变化。这个 Web 巨头的一名发言人发布声明如下:
例行审计账户活动后,我们发现少量客户域名和/或账户信息遭潜在的越权变更行为。我们的安全团队调查并证实了这起威胁者活动,包括对少数 GoDaddy 员工实施的社工。
我们立即锁定牵涉其中的账户,撤销了对账户做出的更改,并协助受影响客户重新获得对账户的访问权限。
随着威胁行动者变得越发复杂且进攻性增强,我们不断教育员工关于可能用于攻击他们的新技术,并采取新的安全防御措施以阻止未来攻击活动的发生。
GoDaddy 致力于保护客户数据和基础设施的安全,我们的团队以警觉的态度,积极监控攻击活动和潜在漏洞。
率先报告这起事故的网络安全记者 Brian Krebs 指出,3月,GoDaddy 的一名客户服务代表遭恶意人员的鱼叉式钓鱼攻击,导致多个站点遭到短暂的破坏;5月份,黑客收割了近3万个 SSH 登录凭据。
安卓弹出广告通过社工逃避被删
https://www.theregister.com/2020/11/23/godaddy_dns_hijack/
题图:Pixabay License
本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的
产品线。