Hackování kanonických úložišť na GitHubu (přidáno)

Na oficiální stránce GitHubu společnosti Canonical zaznamenáno vzhled deseti prázdných úložišť s názvy „CAN_GOT_HAXXD_N“. V současné době jsou tato úložiště již smazána, ale jejich stopy v nich zůstávají webový archiv. Zatím nejsou žádné informace o kompromitaci účtu nebo vandalismu ze strany zaměstnanců. Zatím také není jasné, zda incident ovlivnil integritu stávajících úložišť.

Navíc: David Britton (David Britton), viceprezident Canonical, potvrzeno skutečnost, že byl kompromitován účet jednoho z vývojářů s přístupem na GitHub. Napadený účet byl použit k vytvoření úložišť a problémů. Žádné další akce zatím nebyly zaznamenány. Aktuálně nic nenasvědčuje tomu, že by útok ovlivnil zdrojový kód nebo osobní údaje.

Nezůstaly ani stopy po získání přístupu k infrastruktuře Launchpadu, která slouží k budování a údržbě distribuce Ubuntu (přístup k Launchpadu je oddělen od GitHubu). Canonical zablokoval problematický účet a smazal s jeho pomocí vytvořená úložiště. Probíhá vyšetřování a audit infrastruktury, po kterém bude zveřejněna zpráva o incidentu.

Zdroj: opennet.ru

Přidat komentář