GitHubi kanooniliste hoidlate häkkimine (lisatud)

Canonicali ametlikul GitHubi lehel fikseeritud kümne tühja hoidla ilmumine nimedega “CAN_GOT_HAXXD_N”. Praegu on need hoidlad juba kustutatud, kuid nende jäljed on alles veebiarhiiv. Töötajate poolt kontole sattumise või vandalismi kohta info veel puudub. Samuti pole veel selge, kas juhtum mõjutas olemasolevate hoidlate terviklikkust.

Lisa: David Britton (David Britton), Canonicali asepresident, kinnitatud asjaolu, et ühe GitHubile juurdepääsu omava arendaja kontot rikuti. Ohustatud kontot kasutati hoidlate ja probleemide loomiseks. Muid toiminguid pole veel registreeritud. Praegu puuduvad viited sellele, et rünnak oleks mõjutanud lähtekoodi või isikuandmeid.

Samuti ei olnud jälgi juurdepääsu saamisest Launchpadi infrastruktuurile, mida kasutatakse Ubuntu distributsiooni ehitamiseks ja hooldamiseks (juurdepääs Launchpadile on GitHubist eraldatud). Canonical on probleemse konto blokeerinud ja tema abiga loodud hoidlad kustutanud. Käimas on taristu uurimine ja audit, misjärel avaldatakse juhtunu kohta aruanne.

Allikas: opennet.ru

Lisa kommentaar