Hack dei repository Canonical su GitHub (aggiornato)

Sulla pagina ufficiale dell'azienda Canonical su GitHub registrate l'apparizione di dieci repository vuoti con i nomi «CAN_GOT_HAXXD_N». Attualmente questi repository sono già stati rimossi, ma le loro tracce sono presenti in web-archivio. Non ci sono informazioni riguardo a compromissioni dell'account o vandalismi da parte dei dipendenti. Non è chiaro se l'incidente abbia avuto un impatto sull'integrità dei repository esistenti.

Nota: David Britton (David Britton), vicepresidente di Canonical, ha confermato ha confermato la compromissione dell'account di uno degli sviluppatori con accesso a GitHub. L'account compromesso è stato utilizzato per creare repository e issue. Non sono state registrate altre azioni fino ad ora. Non ci sono segni che l'attacco abbia interessato il codice sorgente o i dati personali al momento.

Non sono stati rilevati segni di accesso all'infrastruttura di Launchpad, utilizzata per la costruzione e il supporto della distribuzione di Ubuntu (l'accesso a Launchpad è separato da GitHub). La Canonical ha bloccato l'account problematico e rimosso i repository creati con esso. È in corso un'inchiesta e un audit dell'infrastruttura, dopo i quali sarà pubblicato un rapporto sull'incidente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster