GoDaddy, en af verdens største domæneregistratorer, har afsløret et flerårigt sikkerhedshul.
Hullet gjorde det muligt for ukendte angribere at stjæle virksomhedens kildekode, kunde- og medarbejders loginoplysninger og installere malware, der omdirigerede kundernes websites til ondsindede websites.
Dette blev afsløret i tre alvorlige sikkerhedshændelser, der startede i 2020 og varede til 2022.
I december 2020 installerede ‘trusselsaktøren’ malware på GoDaddy-servere, der omdirigerede kundewebsites til ondsindede hjemmesider
I marts 2020 fik hackerne adgang til loginoplysninger for omkring 28.000 kunder, og i november 2021 fik hackerne adgang til kildekoden til GoDaddys Managed WordPress-tjeneste, som gav adgang til loginoplysninger til 1,2 millioner nuværende og inaktive administrerede WordPress-kunder