Įsilaužimas į „Canonical“ saugyklas „GitHub“ (pridėta)

Oficialiame „Canonical“ „GitHub“ puslapyje fiksuotas dešimties tuščių saugyklų pavadinimais „CAN_GOT_HAXXD_N“ atsiradimas. Šiuo metu šios saugyklos jau ištrintos, tačiau jų pėdsakai išliko interneto archyvas. Kol kas informacijos apie paskyrų sugadinimą ar darbuotojų vandalizmą nėra. Taip pat kol kas neaišku, ar incidentas paveikė esamų saugyklų vientisumą.

Papildymas: Davidas Brittonas (Davidas Brittonas), „Canonical“ viceprezidentas, patvirtinta faktas, kad vieno iš kūrėjų, turinčių prieigą prie „GitHub“, paskyra buvo pažeista. Pažeista paskyra buvo naudojama saugykloms ir problemoms kurti. Kitų veiksmų kol kas neužfiksuota. Šiuo metu nėra jokių požymių, kad ataka paveikė šaltinio kodą ar asmeninius duomenis.

Taip pat nebuvo jokių prieigos prie Launchpad infrastruktūros, kuri naudojama Ubuntu paskirstymui kurti ir palaikyti (prieiga prie Launchpad atskirta nuo GitHub), pėdsakų. „Canonical“ užblokavo probleminę paskyrą ir ištrynė jos pagalba sukurtas saugyklas. Atliekamas infrastruktūros tyrimas ir auditas, po kurio bus paskelbta įvykio ataskaita.

Šaltinis: opennet.ru

Добавить комментарий