Хакеры украли исходный код у правительственных учреждений США и частных компаний

В США неизвестные хакеры украли исходный год и личные данные, с которыми работали правительственные организации и частные лица. Они воспользовались уязвимостью платформы для проверки ошибок в коде.

Федеральное бюро расследований (ФБР) разослало предупреждение службам безопасности компаний и государственных организаций — в документе говорится о том, что хакеры злоупотребляют неправильно настроенными приложениями SonarQube для доступа к хранилищам исходного кода. Это приводит к утечкам данных правительственных учереждений и частных компаний.

Эти атаки происходят по крайней мере с апреля 2020 года, говорится в уведомлении, разосланном ФБР. Оповещение, в частности, предупреждает пользователей SonarQube, платформы, которую компании интегрируют в свои цепочки сборки программного обеспечения для тестирования исходного кода и обнаружения ошибок. Исследователи настаивают, что нужно проверить код, прежде чем внедрять его.

Приложения SonarQube устанавливаются на веб-серверы и подключаются к системам хостинга исходного кода, таким как учетные записи BitBucket, GitHub или GitLab, или к системам Azure DevOps.

В ФБР утверждают, что сотни учреждений оставили эти системы незащищенными, запустив их в конфигурации по умолчанию с учетными записями администратора по умолчанию.

Представители ФБР говорят, что злоумышленники злоупотребляли неправильными конфигурациями, чтобы получить доступ к SonarQube, перейти к подключенным репозиториям исходного кода, а затем получить доступ к проприетарным или частным приложениям и украсть их.

«В августе 2020 года хакеры слили внутренние данные двух организаций через общедоступный инструмент репозитория. Похищенные данные были получены из SonarQube, которые использовали настройки портов по умолчанию и учетные данные администратора, запущенные в сетях этих организаций», — отметили в ведомстве.


Читать также:

Годовая миссия в Арктике закончилась, и данные неутешительны. Что ждет человечество?

Посмотрите на самые близкие снимки поверхности Солнца

Древняя окаменелость из Африки раскрыла, как динозавры пересекали океаны

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Это не комета и не астероид: необычный объект нашли в Солнечной системе
Космос
Уникальную черную дыру нашли астрономы: у нее странная ориентация
Космос
Посмотрите на зимний Марс: снег совсем не похож на земной  
Космос
ИИ научился создавать тысячи вирусов: их не видят антивирусы
Новости
Автотехнологии будущего, ставшие реальностью
Мнения
Ученые открыли уникальный материал для памяти будущего
Новости
«Черная» Луна: россияне встретят Новый год с редким астрономическим явлением
Космос
Названы сроки запуска российских спутников «Марафон» для интернета вещей
Космос
Роскачество проверит игры и приложения на манипуляции и безопасность
Новости
Власти начнут собирать данные о перемещениях россиян: как и зачем это нужно
Новости
Выяснилось, как отсутствие секса влияет на мужское здоровье
Наука
Физики придумали, как подтвердить «теорию о мироздании»
Космос
Астрономы нашли новый тип космических взрывов — миллиновые  
Космос
Разработана лампа накаливания, которая светит «закрученным» светом
Наука
Разработчики ChatGPT планируют создать гуманоидных роботов
Новости
Названы фундаментальные границы жизни: какой она будет на Земле и в других мирах
Наука
Зонд НАСА пролетел рекордно близко от Солнца: неизвестно, выжил ли он
Космос
ИИ научили находить пробелы в математических знаниях учеников
Новости
Как быстро двигается Санта-Клаус, рассчитали исследователи
Наука
Нейроморфные вычисления: подробное объяснение
Технологии