Sulla pagina ufficiale dell'azienda Canonical su GitHub l'apparizione di dieci repository vuoti con i nomi «CAN_GOT_HAXXD_N». Attualmente questi repository sono già stati rimossi, ma le loro tracce sono presenti in . Non ci sono informazioni riguardo a compromissioni dell'account o vandalismi da parte dei dipendenti. Non è chiaro se l'incidente abbia avuto un impatto sull'integrità dei repository esistenti.
Nota: David Britton (), vicepresidente di Canonical, ha confermato la compromissione dell'account di uno degli sviluppatori con accesso a GitHub. L'account compromesso è stato utilizzato per creare repository e issue. Non sono state registrate altre azioni fino ad ora. Non ci sono segni che l'attacco abbia interessato il codice sorgente o i dati personali al momento.
Non sono stati rilevati segni di accesso all'infrastruttura di Launchpad, utilizzata per la costruzione e il supporto della distribuzione di Ubuntu (l'accesso a Launchpad è separato da GitHub). La Canonical ha bloccato l'account problematico e rimosso i repository creati con esso. È in corso un'inchiesta e un audit dell'infrastruttura, dopo i quali sarà pubblicato un rapporto sull'incidente.
Fonte: opennet.ru
