Хакеры украли исходный код у правительственных учреждений США и частных компаний

В США неизвестные хакеры украли исходный год и личные данные, с которыми работали правительственные организации и частные лица. Они воспользовались уязвимостью платформы для проверки ошибок в коде.

Федеральное бюро расследований (ФБР) разослало предупреждение службам безопасности компаний и государственных организаций — в документе говорится о том, что хакеры злоупотребляют неправильно настроенными приложениями SonarQube для доступа к хранилищам исходного кода. Это приводит к утечкам данных правительственных учереждений и частных компаний.

Эти атаки происходят по крайней мере с апреля 2020 года, говорится в уведомлении, разосланном ФБР. Оповещение, в частности, предупреждает пользователей SonarQube, платформы, которую компании интегрируют в свои цепочки сборки программного обеспечения для тестирования исходного кода и обнаружения ошибок. Исследователи настаивают, что нужно проверить код, прежде чем внедрять его.

Приложения SonarQube устанавливаются на веб-серверы и подключаются к системам хостинга исходного кода, таким как учетные записи BitBucket, GitHub или GitLab, или к системам Azure DevOps.

В ФБР утверждают, что сотни учреждений оставили эти системы незащищенными, запустив их в конфигурации по умолчанию с учетными записями администратора по умолчанию.

Представители ФБР говорят, что злоумышленники злоупотребляли неправильными конфигурациями, чтобы получить доступ к SonarQube, перейти к подключенным репозиториям исходного кода, а затем получить доступ к проприетарным или частным приложениям и украсть их.

«В августе 2020 года хакеры слили внутренние данные двух организаций через общедоступный инструмент репозитория. Похищенные данные были получены из SonarQube, которые использовали настройки портов по умолчанию и учетные данные администратора, запущенные в сетях этих организаций», — отметили в ведомстве.


Читать также:

Годовая миссия в Арктике закончилась, и данные неутешительны. Что ждет человечество?

Посмотрите на самые близкие снимки поверхности Солнца

Древняя окаменелость из Африки раскрыла, как динозавры пересекали океаны

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Найден способ экспоненциально повысить точность квантовых часов
Наука
Найдено крупнейшее облако заряженных частиц: оно в 20 раз больше Млечного Пути
Космос
Роботов научили определять местоположение людей на слух
Новости
Физики установили новый мировой рекорд точности работы кубита
Наука
Ученые восстановили пути миграции неандертальцев из Европы в Сибирь
Наука
В Китае создали ИИ для проектирования чипов: он справился за несколько дней
Новости
Четыре спутника НАСА наблюдали гигантский выброс плазмы на Солнце
Космос
Математики МГУ описали движение веществ в организме человека
Наука
В Стэнфорде создали вращающееся устройство, которое удаляет тромбы
Наука
В космосе впервые обнаружили гигантскую молекулу с 24 атомами углерода
Космос
Из-за отказа от прививок в России растет заболеваемость корью и коклюшем
Наука
Инженеры создали мягкого робота, который управляется лазерными лучами
Новости
В Apple усомнились в способности существующих моделей ИИ рассуждать
Новости
В IBM назвали сроки создания первого масштабного квантового компьютера
Новости
Посмотрите с орбиты Марса на гигантский вулкан, возвышающийся над облаками
Космос
В России приняли закон о создании единого национального мессенджера
Новости
Ученые выяснили, почему у летучих мышей «долгожителей» не бывает рака
Наука
Открыт прием заявок на премию «Промышленная робототехника»
Иннополис
Геофизик записал альбом из «музыки» сейсмических волн месторождения нефти
Новости
В желудке зауропода нашли остатки пищи: травоядный гигант глотал растения целиком
Наука