Canonical-tietovarastojen hakkerointi GitHubissa (lisätty)

Canonicalin virallisella GitHub-sivulla korjattu kymmenen tyhjän arkiston ilmestyminen nimillä "CAN_GOT_HAXXD_N". Tällä hetkellä nämä arkistot on jo poistettu, mutta niiden jäljet ​​ovat säilyneet verkkoarkisto. Ei ole vielä tietoa työntekijöiden tilin murtamisesta tai ilkivallasta. Ei myöskään ole vielä selvää, vaikuttiko tapaus olemassa olevien arkistojen eheyteen.

Lisäys: David Britton (David Britton), Canonicalin varapuheenjohtaja, vahvistettu se, että yhden GitHubiin pääsyn omaavan kehittäjän tili vaarantui. Vaarantunutta tiliä käytettiin tietovarastojen ja ongelmien luomiseen. Muita toimia ei ole vielä kirjattu. Tällä hetkellä ei ole viitteitä siitä, että hyökkäys olisi vaikuttanut lähdekoodiin tai henkilötietoihin.

Ei myöskään ollut jälkiä pääsystä Launchpad-infrastruktuuriin, jota käytetään Ubuntu-jakelun rakentamiseen ja ylläpitoon (pääsy Launchpadiin on erotettu GitHubista). Canonical on estänyt ongelmallisen tilin ja poistanut sen avulla luodut arkistot. Infrastruktuurin tutkinta ja auditointi on käynnissä, minkä jälkeen tapahtumasta julkaistaan ​​raportti.

Lähde: opennet.ru

Lisää kommentti