Хакирање на Canonical складишта на GitHub (додадено)

На официјалната страница на Canonical GitHub фиксна појавата на десет празни складишта со имиња „CAN_GOT_HAXXD_N“. Во моментов, овие складишта се веќе избришани, но нивните траги остануваат внатре веб-архива. Засега нема информации за компромисна сметка или вандализам од страна на вработените. Исто така, сè уште не е јасно дали инцидентот влијаел на интегритетот на постоечките складишта.

Дополнување: Дејвид Бритон (Дејвид Бритон), потпретседател на Canonical, потврди фактот дека сметката на еден од програмерите со пристап до GitHub е компромитирана. Компромитираната сметка се користеше за создавање складишта и проблеми. Други дејствија се уште не се евидентирани. Во моментов нема индикации дека нападот влијаел на изворниот код или личните податоци.

Исто така, немаше траги од добивање пристап до инфраструктурата на Launchpad, која се користи за изградба и одржување на дистрибуцијата на Ubuntu (пристапот до Launchpad е одделен од GitHub). Canonical ја блокираше проблематичната сметка и ги избриша складиштата создадени со негова помош. Се врши истрага и ревизија на инфраструктурата, по што ќе биде објавен извештај за инцидентот.

Извор: opennet.ru

Додадете коментар