Злом репозиторіїв Canonical на GitHub (доповнено)

На офіційній сторінці компанії Canonical на GitHub зафіксовано поява десяти порожніх репозиторіїв із іменами «CAN_GOT_HAXXD_N». В даний час дані репозиторії вже видалені, але їх сліди осіли в web-архіві. Жодної інформації про компрометацію облікового запису чи вандалізм з боку співробітників поки немає. Також поки не ясно, чи торкнувся інцидент цілісності існуючих репозиторіїв.

Додаток: Девід Бріттон (Девід Бріттон), віце-президент Canonical, підтвердив факт компрометації облікового запису одного з розробників, який має доступ до GitHub. Скомпрометований обліковий запис був використаний для створення репозиторіїв та issue. Інших дій поки що не зафіксовано. Жодних ознак того, що атака торкнулася вихідних текстів або персональних даних, на даний момент немає.

Слідів отримання доступу до інфраструктури Launchpad, яка використовується для складання та супроводу дистрибутива Ubuntu, також не виявлено (доступ до Launchpad відокремлений від GitHub). Компанія Canonical заблокувала проблемний обліковий запис і видалила створені за його допомогою репозиторії. Проводиться розгляд та аудит інфраструктури, після завершення яких буде опубліковано звіт про інцидент.

Джерело: opennet.ru

Додати коментар або відгук