Canonicali ametlikul leheküljel GitHubis ilmnes kümme tühja hoidlat nimega „CAN_GOT_HAXXD_N“. Need hoidlad on praeguseks eemaldatud, kuid nende jäljed on jäänud . Teadaolevalt ei ole mingit informatsiooni konto kompromiteerimise või töötajate vandalismi kohta. Samuti ei ole selge, kas juhtum mõjutas olemasolevate hoidlate terviklikkust.
Täiendav teave: David Britton (), Canonicali asepresident, tunnistas ühe arendaja konto kompromiteerimist, kellel on juurdepääs GitHubile. Kompromiteeritud kontot kasutati hoidlate ja probleemide (issues) loomiseks. Muud tegevused pole seni dokumenteeritud. Praegu ei ole mingeid märke rünnaku mõjust lähtekoodidele või isikuandmetele.
Launchpad infrastruktuuri juurde pääsemise jälgi, mida kasutatakse Ubuntu jaotuse koostamiseks ja hooldamiseks, samuti ei leitud (pääs Launchpadi on eraldi GitHubist). Ettevõte Canonical on blokeerinud probleemse konto ja kustutanud sellega loodud repod. Käib uurimine ja infrastruktuuri audit, mille lõppedes avaldatakse intsidentide raport.
Allikas: opennet.ru
