Hackovanie kanonických úložísk na GitHub (pridané)

Na oficiálnej stránke GitHub spoločnosti Canonical zaznamená vzhľad desiatich prázdnych úložísk s názvami „CAN_GOT_HAXXD_N“. V súčasnosti sú tieto úložiská už vymazané, ale ich stopy v nich zostávajú webový archív. Zatiaľ nie sú žiadne informácie o kompromitovaní účtu alebo vandalizme zamestnancov. Zatiaľ tiež nie je jasné, či incident ovplyvnil integritu existujúcich úložísk.

Prídavok: David Britton (David Britton), viceprezident spoločnosti Canonical, potvrdené skutočnosť, že bol napadnutý účet jedného z vývojárov s prístupom na GitHub. Kompromitovaný účet bol použitý na vytváranie úložísk a problémov. Zatiaľ neboli zaznamenané žiadne ďalšie akcie. V súčasnosti nič nenasvedčuje tomu, že by útok ovplyvnil zdrojový kód alebo osobné údaje.

Nezistili sa ani stopy po získaní prístupu k infraštruktúre Launchpadu, ktorá slúži na budovanie a údržbu distribúcie Ubuntu (prístup k Launchpadu je oddelený od GitHubu). Canonical zablokoval problematický účet a vymazal s jeho pomocou vytvorené úložiská. Prebieha vyšetrovanie a audit infraštruktúry, po ktorom bude zverejnená správa o incidente.

Zdroj: opennet.ru

Pridať komentár