Meretas repositori Canonical di GitHub (ditambahkan)

Di halaman GitHub resmi Canonical direkam munculnya sepuluh repositori kosong dengan nama β€œCAN_GOT_HAXXD_N”. Saat ini, repositori tersebut telah dihapus, namun jejaknya masih ada arsip web. Belum ada informasi mengenai penyusupan akun atau vandalisme yang dilakukan karyawan. Juga belum jelas apakah insiden tersebut mempengaruhi integritas repositori yang ada.

Tambahan: David Britton (David Briton), Wakil Presiden Canonical, dikonfirmasi fakta bahwa akun salah satu pengembang dengan akses ke GitHub telah disusupi. Akun yang disusupi digunakan untuk membuat repositori dan masalah. Belum ada tindakan lain yang dicatat. Saat ini tidak ada indikasi bahwa serangan tersebut mempengaruhi kode sumber atau data pribadi.

Juga tidak ada jejak mendapatkan akses ke infrastruktur Launchpad, yang digunakan untuk membangun dan memelihara distribusi Ubuntu (akses ke Launchpad dipisahkan dari GitHub). Canonical telah memblokir akun yang bermasalah dan menghapus repositori yang dibuat dengan bantuannya. Investigasi dan audit infrastruktur sedang dilakukan, setelah itu laporan kejadian akan dipublikasikan.

Sumber: opennet.ru

Tambah komentar