域名註冊商GoDaddy客服被釣魚攻擊,多家公司域名解析被篡改

2021-01-10 鳥情局

GoDaddy是一家提供域名註冊和網際網路主機服務的美國公司,服務產品涉及域名主機領域基礎業務。

其中比較著名的便是GoDaddy的隱私保護服務,分為普通版和專業版,聲稱無人可以得知真實註冊信息。

然而,這麼家全球最大的域名註冊商的一名客服員工卻遭到了釣魚攻擊,這使得攻擊者能夠查看和修改關鍵客戶記錄,並更改了六個GoDaddy客戶的域名解析IP。

其中一個被改的客戶是Escrow.com ,一家幫助人們安全地在線進行各種交易的代理網站(諷刺的是,代理域名銷售是其業務的重要組成部分)。從星期一晚上5:00 開始大約兩個小時,Escrow.com的網站看起來完全不同:其首頁被純文本形式的粗略消息取代:

從星期一晚上5點開始大約兩個小時,Escrow.com的網站首頁被純文本形式的消息取代

通過查看escrow.com的域名系統(DNS)記錄,可以看到它們指向的是馬來西亞的Internet地址-111.90.149.49

攻擊者還從Let's Encrypt 獲得了escrow.com的免費加密證書。題外話,Let's Encrypt證書已經被黑客用的極度泛濫了。

此外,IP被解析到servicenow-godaddy.com域名

目前還能訪問,用中文翻譯結果如下,意義不明

最後,充分說明了,員工的安全意識不夠,或者說內部出現了內鬼,企業擁有多好的網絡安全防禦都白搭。

此外,買域名之後,由於這類事故通常是域名提供商的問題,因此可以多對域名做監控,比如監控域名的解析IP,如果發生變化則發警報之類的。再一個可以監控域名SSL證書是否短期發生變更等等。

畢竟此前就發生過,某公司域名深夜被重定向到菠菜網站,網管習慣性睡覺關機,醒來之後收到解僱的消息。

參考連結:

https://krebsonsecurity.com/2020/03/phish-of-godaddy-employee-jeopardized-escrow-com-among-others/

信息來自網際網路,侵權刪除。

上期閱讀

▲俄黑客論壇舉辦徵文比賽,勒索軟體組織成其贊助商

點個讚,轉個發,祖國建設靠大家

相關焦點

  • Lifehacker評出的2010年五個最好的域名註冊商
    Lifehacker評出的2010年五個最好的域名註冊商 朋友們心目中的最好域名註冊商是誰,呵呵,估計大家心目中的答案應該是GoDaddy吧,GoDaddy的確不錯,他們家畢竟是全球最大的
  • Godaddy域名被黑,去中心化網關最安全
    在2020年11月的第三周,由熱門託管提供商Godaddy託管的多個加密貨幣平臺遭到攻擊。攻擊開始於11月13日左右。已經確認被攻擊的多個知名加密貨幣網站有交易平臺Liquid,挖礦服務公司NiceHash,瑞波網站RippleFox。
  • 註冊域名解析需要多久
    註冊域名解析需要多久?在域名狀態正常的情況下,域名解析的時間是很快的,一般在30分鐘左右生效。但是域名要普遍被搜索到,就要看整個網絡的DNS更新速度。所以,註冊域名一切正常的情況下,域名解析需要的時間以實際生效時間為準。
  • 兩大域名註冊商Namecheap和GoDaddy對比
    GoDaddy是全球第一大域名註冊商,在業內擁有較高的知名度,口碑好。Namecheap也是比較知名的域名註冊商,通過極具吸引力的價格贏得用戶的關注。2020年GoDaddy和Namecheap全球用戶註冊域名數量均名列前茅。那麼域名註冊究竟是選擇GoDaddy還是Namecheap呢?這裡就簡單的對比分析下。
  • 網站出現侵權內容 域名註冊商應承擔責任嗎?
    站長之家 閆武2013年春節前夕,網際網路行業內一件微小但影響可能深遠的案件有了一審判決結果。涉事雙方是看起來似乎毫無關聯:原告是在網上受到誹謗攻擊的個人崔莫,被告是國內知名的域名註冊及交易服務商愛名網。
  • 域名過期躋身新騙局 多家網站不慎「被釣魚」
    域名通常被比喻成一個家庭的門牌號碼,別人通過這個號碼可以很容易地找到你。因此,域名到期需要及時繳費,否則可能會被他人冒用或隨意修改甚至被刪除。但如果你的域名在沒有到期前突然接到域名過期需要續費的通知,一定要警惕,因為你很有可能「被釣魚」了!
  • 從DNS攻擊的六大方式剖析百度被黑
    方式六:本機劫持   在計算機系統被木馬或流氓軟體感染後可能會出現部分域名的訪問異常,如訪問掛馬或者釣魚站點、無法訪問等情況,本機劫持有hosts文件篡改、本機DNS劫持、SPI鏈注入、BHO插件等方式,雖然並非都通過DNS環節完成,但都會造成無法按照用戶意願獲得正確的地址或者內容的後果。
  • 記錄者:域名被盜怎麼辦 如何找回?
    但由於在Godaddy上使用了與CSDN相同的用戶名和密碼,而因為2011年CSDN密碼洩漏,導致Godaddy帳號被盜,該黑客又利用 Godaddy本身的漏洞來進行過戶,Godaddy無法給用戶發送郵箱,而且該站長沒有定期查詢網站信息的習慣,因而域名持有人對被盜事件一無所知,使得域名信息被篡改,最終導致域名被盜。
  • 國外一域名註冊商停止中國DNS服務
    據讀者Fisher Wei提供的線索,國外一域名註冊商HEXONET發布的郵件通知,將終止中國用戶的DNS解析服務。以下為其郵件全文。主題: 終止DNS區域解析服務(僅中國代理商) - 將於2011年8月1日生效尊敬的代理商,在過去的幾個月HEXONET處理了若干大規模的來自中國的DDoS的攻擊,針對國內代理商管理的域名。雖然HEXONET的系統設計有很強的可擴展性系統性能和一些同業最好的系統工程,但是這些DDoS攻擊的規模和強度開始影響到我們其他國家的客戶服 務。
  • 國外提供域名註冊和主機購買的優惠碼網站推薦
    眾所周知,美國很國外主機商/域名註冊商經常會有讓人咂舌的低折扣。比如godaddy、HostMonste、WebHostingPad等。在國內買國際域名.com一般價格都要40-60,而國外有時候購買域名僅需1.17美元(godaddy的0.99美元促銷活動),除此外,國外購買大容量的主機空間的價格,都要遠遠低於國內,再配合使用優惠碼,有些主機價格真的是低到令人咂舌,這也是許多站長選擇國外主機的主要原因。今天這裡向大家介紹幾個優惠碼網站,以幫助大家節省一些建站成本。
  • 2018年全球十大域名註冊商名單出爐,中國區阿里雲、西部數碼合計...
    穩步增長!其中,.com與.net域名保有量達1.56%,佔比90.04%。全球新通用頂級域名(new gtld)保有量為2774萬,佔全球域名保有量的7.7%,同比增長15.17%,環比增長5.92%。十大註冊商保有總量佔比超60%!阿里雲、西部數碼躋身前10
  • 2014年價格最低,ICANN授權最廣的十大域名註冊商
    最基礎的莫過於選擇域名註冊商,若然連這個也判斷不了是否有權威保障,上當受騙的機率將會增大。對於國際域名來說,要ICANN認證的中國頂級域名註冊商不多,如何才能選擇到好的的域名註冊機構呢?首先我們要了解每家域名註冊商ICANN的授權範圍,這樣既可以保證自己的品牌能夠成套註冊受保護,也能方便用戶有更大的選擇空間;其次就是關注每家域名註冊商的域名性價比。
  • Name.com推6.99美元域名轉入優惠 回籠用戶
    Name.com推6.99美元域名轉入優惠 回籠用戶 站長之家(chinaz.com)5月18日消息:從威瑞信(VeriSign)在去年年底宣布將於
  • 2016年中文版GoDaddy域名轉入步驟
    中文版GoDaddy域名轉入步驟詳解。轉移前要做的是,到原域名註冊商那裡解鎖(unlock)域名,得到域名轉移碼,解除WHOIS隱藏。登錄GoDaddy官網,滑鼠移到域名,然後點擊域名轉入。輸入要轉入的域名,點擊立即搜索。搜索結果可以轉入後點擊去付款。廣告警告不理他,繼續下一步,然後勾選同意GoDaddy的條款,然後點擊下訂單。
  • 怎麼註冊網站域名?
    ,同時越來越多的人也開始做個人網站,通過發布自己的生活信息,或是發布一些自己對於某一行業的獨到見解,獲得更多的流量。1、域名定位在註冊域名之前是需要做好域名定位的,簡單來說也就是需要確定我們要註冊一個怎樣的域名,在我國國內,應該儘量使用拼音域名,其次還需要多準備幾個拼音域名,以備不時之需。
  • 域名知識篇:域名DNS根域名伺服器背後的故事
    毫不誇張的說,根域名伺服器就是網際網路的命脈,如果這13臺根域名伺服器中的某一臺或幾臺出現故障,或遭到黑客攻擊而停止服務,則域名解析有可能無法進行,那些依靠這些域名系統支持的網際網路應用和服務將停止工作。   不如舉個例子吧。
  • Donuts推出新域名品牌TrueName(TM)
    華盛頓貝爾維尤2020年8月4日 /美通社/ -- 據知名網絡安全公司Retruster發布的數據顯示,去年有76%的企業報告稱自己是網絡釣魚攻擊的受害者,這個數字著實令人震驚。為解決這一痛點,Donuts, Inc.宣布用其專有的防釣魚技術來為旗下的每個域名保駕護航。
  • 美國紐約州要求域名註冊商嚴打冠狀病毒詐騙網站
    E安全3月25日訊,近日紐約州官員希望各大域名註冊商儘快對數量不斷增加的冠狀病毒欺詐網站作出嚴厲打擊措施。據悉,這些欺詐網站的內容包括售賣假藥和假疫苗,或以冠狀病毒相關應用作為偽裝的惡意軟體。同時,外媒還指出在過去的幾個月時間裡,每天都有成千上萬的這類域名在不斷增加註冊。
  • 註冊域名解析是什麼意思
    註冊域名解析是什麼意思?當使用域名來搭建網站時,最後要將域名和空間建立起聯繫,這時網站才能正常打開訪問。域名解析,就是把域名指向網站空間的 IP,讓人們通過註冊的域名方便地訪問到網站的一種服務。IP位址是網路上標識你網站站點的數字地址,為了簡單好記,採用域名來代替ip地址標識站點地址。域名的解析工作由DNS伺服器完成。簡答的來說,域名解析也就是域名註冊後,域名到ip地址的轉換過程。域名解析有多個形式,域名解析包括:A記錄、CNAME記錄、NS記錄、MX記錄、URL顯示轉發、URL隱性轉發、動態域名解析。
  • 網友爆料:新網域名頻繁被盜,客戶域名被隨意轉移
    據一位業內人士爆料:新網出現重大事故,半個月內我公司下的客戶舉報域名被盜竊事件就多達3起,都是出現在權重3以上,運營至少8年以上的網站,情況是客戶的域名被非法泛解析,客戶發現之後進行刪除,並且修改域名密碼,並且更換域名DNS,最終的結果都還會被改繼續修改回去。