보안

고대디 “최근 발생한 맬웨어 공격, 2020년 이어진 캠페인의 일부”

Shweta Sharma | CSO 2023.02.21
웹 호스팅 업체 고대디(GoDaddy)가 지난 2022년 12월 발생한 사이버 공격이 2020년부터 발생한 일련의 사건과 연관이 있을 수 있다고 밝혔다. 
 
ⓒ Rubaitul Azad/Unsplash

고대디가 SEC에 제출한 문건에 따르면, 고대디는 2022년 12월 초 사이트가 임의 도메인으로 리디렉션하는 데 사용되고 있다는 사용자 보고를 받은 이후에 보안 침해 사고가 있었음을 발견했다. 승인되지 않은 제3자가 고대디의 cPanel 호스팅 서버에 액세스해 맬웨어를 설치하는 작업이 공격에 수반했다.

고대디는 “조사 결과, 이런 사건은 무엇보다 고대디 시스템에 맬웨어를 설치하고 고대디의 일부 서비스와 관련된 코드 조각을 획득한 정교한 위협 행위자 집단이 다년간 진행한 공격 캠페인의 일부라고 본다”라고 설명했다. 이어 이런 사건이나 기타 사이버 공격 중 어느 것도 고대디의 비즈니스 또는 운영에 중대한 악영향을 미치지는 않았다고 덧붙였다.


공격 체인으로 의심되는 사건

SEC 제출 문건에서 고대디는 2020년 3월 발생했던 사이버 공격을 언급했다. 고대디의 설명에 따르면, 해당 공격은 “한 위협 행위자가 호스팅 고객 2만 8,000명 이상의 로그인 자격증명과 일부 고대디 직원의 로그인 자격증명을 침해한” 사건이다. 고객의 기본 고대디 계정 정보는 탈취되지 않았다. 

고대디는 “리소스를 투입해 당시 활동을 조사하고 대응했으며, 영향을 받는 고객에게 통지하고 규제 당국에 활동을 보고했다. 데이터 개인정보 보호 및 보안 관행에 따른 정보 요청에도 대응하고 있다”라며, 해결 시점과 문제 결과를 나타내는 문서는 아직 확정되지 않은 상태라고 덧붙였다. 

공격 체인으로 의심되는 또 다른 공격은 2021년 11월 승인되지 않은 제3자가 손상된 자격증명으로 매니지드 워드프레스(Managed WordPress)용 고대디 코드 베이스의 프로비저닝 시스템에 액세스한 사건이다. 해당 공격은 고대디 리셀러 업체에도 영향을 미쳤으며, 매니지드 워드프레스의 활성 및 비활성화 사용자 120만 명에게 영향을 미쳤다. 고대디는 관련 당국에 해당 사건을 보고하고 사용자와 파트너, 미디어의 문의에 응답했지만, 문제 해결 결과와 시기에 대해서는 확실하지 않다고 덧붙였다.

또한 고대디는 일련의 사이버 보안 사고가 소송이나 잠재적 책임, 규제 또는 기타 정부 조사로 이어질 수 있으며, 침해 시정 조치에 상당한 자본을 지출할 수 있다고 밝혔다. 

한편 고대디는 2022년 4분기 매출이 전년 동기 대비 7.2% 증가한 41억 달러를 기록했음에도 불구하고 “점점 어려워지는 거시 경제 상황”을 이유로 직원의 8%를 해고한 바 있다.
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.