US-Webhoster entdeckt fast 500 kompromittierte Kundenkonten

Unbekannte haben in der vergangenen Woche hunderte Websites kompromittiert, die von dem US-Unternehmen GoDaddy gehostet werden. Besucher, die über Suchmaschinen auf die Websites gelangten, wurden zu anderen, mit Malware verseuchten Seiten weitergeleitet, teilte das Unternehmen mit.

Sucuri Research hatte als erstes von dem Angriff berichtet. Derartige Angriffe seien von veralteten Joomla- und WordPress-Sites, aber auch von bei GoDaddy gehosteten Sites bekannt.

„Am Mittwoch entdeckte das Sicherheitsteam von GoDaddy ungefähr 445 kompromittierte Hosting-Konten“, sagte Todd Redfoot, Chief Information Security Officer bei GoDaddy. Unbekannte hätten sich mit den Nutzernamen und Passwörtern der eigentlichen Eigentümer unerlaubt Zugriff verschafft. Die Weiterleitungen seien durch Veränderungen an der Datei „.htaccess“ eingerichtet worden.

Die Untersuchung des Vorfalls dauere noch an, so Redfoot weiter. Es handle sich nicht um einen Ausfall der Infrastruktur seines Unternehmens, und es seien keine weiteren Kunden betroffen. „Wir haben den Schadcode schnell entfernt und unseren Kunden bei der Lösung des Problems geholfen.“ Die Bereinigung sei noch am selben Tag erfolgt. Insgesamt hostet GoDaddy 5 Millionen Websites.

Wie sich die Angreifer die Nutzernamen und Passwörter beschafft hätten, sei noch unklar, sagte der Manager. Er vermute einen Phishing-Angriff oder eine Schadsoftware wie Keylogger. Es gebe keine erkennbaren Gemeinsamkeiten der Websites, die manipuliert wurden. Er wisse auch nicht, welche Malware über die kompromittierten Websites verbreitet worden sei.

ZDNet.de Redaktion

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

24 Minuten ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

18 Stunden ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

19 Stunden ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

24 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

1 Tag ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

1 Tag ago