Kanonisko krātuvju uzlaušana vietnē GitHub (pievienota)

Canonical oficiālajā GitHub lapā fiksēts desmit tukšu repozitoriju parādīšanās ar nosaukumiem “CAN_GOT_HAXXD_N”. Pašlaik šīs krātuves jau ir izdzēstas, taču to pēdas ir saglabājušās tīmekļa arhīvs. Pagaidām nav informācijas par darbinieku konta uzlaušanu vai vandālismu. Tāpat vēl nav skaidrs, vai incidents ietekmēja esošo krātuvju integritāti.

Papildinājums: Deivids Brittons (Deivids Brittons), Canonical viceprezidents, apstiprināts fakts, ka tika apdraudēts viena izstrādātāja konts, kuram ir piekļuve GitHub. Uzlauztais konts tika izmantots, lai izveidotu krātuves un problēmas. Citas darbības vēl nav reģistrētas. Pašlaik nav pazīmju, ka uzbrukums būtu ietekmējis avota kodu vai personas datus.

Nebija arī nekādu pēdu par piekļuvi Launchpad infrastruktūrai, kas tiek izmantota Ubuntu izplatīšanas izveidei un uzturēšanai (piekļuve Launchpad ir atdalīta no GitHub). Canonical ir bloķējis problemātisko kontu un izdzēsis ar tā palīdzību izveidotās krātuves. Tiek veikta infrastruktūras izmeklēšana un audits, pēc tam tiks publicēts ziņojums par notikušo.

Avots: opennet.ru

Pievieno komentāru