Хакеры украли исходный код у правительственных учреждений США и частных компаний

В США неизвестные хакеры украли исходный год и личные данные, с которыми работали правительственные организации и частные лица. Они воспользовались уязвимостью платформы для проверки ошибок в коде.

Федеральное бюро расследований (ФБР) разослало предупреждение службам безопасности компаний и государственных организаций — в документе говорится о том, что хакеры злоупотребляют неправильно настроенными приложениями SonarQube для доступа к хранилищам исходного кода. Это приводит к утечкам данных правительственных учереждений и частных компаний.

Эти атаки происходят по крайней мере с апреля 2020 года, говорится в уведомлении, разосланном ФБР. Оповещение, в частности, предупреждает пользователей SonarQube, платформы, которую компании интегрируют в свои цепочки сборки программного обеспечения для тестирования исходного кода и обнаружения ошибок. Исследователи настаивают, что нужно проверить код, прежде чем внедрять его.

Приложения SonarQube устанавливаются на веб-серверы и подключаются к системам хостинга исходного кода, таким как учетные записи BitBucket, GitHub или GitLab, или к системам Azure DevOps.

В ФБР утверждают, что сотни учреждений оставили эти системы незащищенными, запустив их в конфигурации по умолчанию с учетными записями администратора по умолчанию.

Представители ФБР говорят, что злоумышленники злоупотребляли неправильными конфигурациями, чтобы получить доступ к SonarQube, перейти к подключенным репозиториям исходного кода, а затем получить доступ к проприетарным или частным приложениям и украсть их.

«В августе 2020 года хакеры слили внутренние данные двух организаций через общедоступный инструмент репозитория. Похищенные данные были получены из SonarQube, которые использовали настройки портов по умолчанию и учетные данные администратора, запущенные в сетях этих организаций», — отметили в ведомстве.


Читать также:

Годовая миссия в Арктике закончилась, и данные неутешительны. Что ждет человечество?

Посмотрите на самые близкие снимки поверхности Солнца

Древняя окаменелость из Африки раскрыла, как динозавры пересекали океаны

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
ИИ использует единый центр обработки разных типов данных, как мозг человека
Новости
Японский лунный модуль подлетел к Луне и сфотографировал спутник вблизи
Космос
Дикие рыбы способны запоминать и узнавать дайверов, показал эксперимент
Наука
НАСА на 40% повысило риск падения на Землю астероида, способного уничтожить город
Космос
Биоинженеры создали из мидий и слизи антибактериальный клей
Наука
Телескоп с «глазом лобстера» обнаружил редкую двойную звездную систему
Космос
Solar Orbiter приблизится к Венере, чтобы подняться к полюсу Солнца
Космос
В Китае объединили солнечную энергетику с выращиванием морских огурцов
Новости
Какие навыки нужны системному аналитику
Технологии
Появление речи связали с эволюцией одного белка
Наука
Для запрещенной соцсети проложат крупнейший в мире подводный кабель
Новости
Илон Маск представил Grok 3 — ИИ нового поколения с мощным дата-центром
Новости
Эксперты проверили «чудо» со статуей Девы Марии: что показал ДНК-тест
Наука
Время может двигаться вперед и назад одновременно: что выяснили физики
Наука
Космологический принцип Вселенной поставили под сомнение
Космос
Ядерные часы могут появиться в России уже в 2030 году  
Наука
Эмоции животных теперь можно определить с помощью ИИ
Новости
Создан переключатель генов для клеточной терапии на основе пластыря
Наука
Ученые предположили, что разумная жизнь на Земле — закономерность, а не случайность
Наука
Ледяные шапки на Земле — редкая аномалия, заявляют учение
Наука