Canonical adattárak feltörése a GitHubon (hozzáadva)

A Canonical hivatalos GitHub oldalán rögzített tíz üres adattár megjelenése „CAN_GOT_HAXXD_N” néven. Jelenleg ezeket a tárolókat már törölték, de a nyomaik bennmaradnak webarchívum. Egyelőre nincs információ arról, hogy az alkalmazottak feltörték a fiókot, vagy vandalizmust követtek el. Az sem világos, hogy az incidens befolyásolta-e a meglévő adattárak integritását.

Kiegészítés: David Britton (David Britton), a Canonical alelnöke, megerősített az a tény, hogy az egyik GitHub-hozzáféréssel rendelkező fejlesztő fiókját feltörték. A feltört fiókot adattárak és problémák létrehozására használták. Más tevékenységet még nem rögzítettek. Jelenleg nincs arra utaló jel, hogy a támadás a forráskódot vagy a személyes adatokat érintette volna.

Nyoma sem volt az Ubuntu disztribúció felépítéséhez és karbantartásához használt Launchpad infrastruktúrához való hozzáférésnek (a Launchpad elérése el van választva a GitHubtól). A Canonical letiltotta a problémás fiókot, és törölte a segítségével létrehozott adattárakat. Az infrastruktúra vizsgálata és auditálása folyamatban van, ezt követően pedig jelentést tesznek közzé az esetről.

Forrás: opennet.ru

Hozzászólás