Хакер несколько месяцев получал данные клиентов платформы для кодинга Codecov

Злоумышленник смог получить несанкционированный доступ к сценарию Bash Uploader. Нарушение безопасности не замечали несколько месяцев. За это время могли пострадать 29 000 клиентов. Об этом пишет Reuters.

Среди потенциальных клиентов платформы Codecov, которую используют для тестирования кода, могли оказаться крупные компании: Atlassian, Proctor & Gamble, GoDaddy и Washington Post.

СЕО платформы Джеррод Энгельберг в своем обращении объяснил, что злоумышленник получил несанкционированный доступ к сценарию Bash Uploader компании и изменил его, что позволило ему потенциально получить доступ к любым учетным данным, токенам или ключам, хранящимся в средах непрерывной интеграции клиентов, а также к любым службам и хранилищам данных. Полученные данные затем отправлялись на сторонний сервер вне Codecov.

Bash Uploader компании также используется в трех связанных загрузчиках: загрузчике Codecov-actions для Github, Codecov CircleCl Orb и Codecov Bitrise Step. Все они тоже пострадали.

«Хакер получил доступ из-за ошибки в процессе создания образа Docker Codecov, которая позволила ему извлечь учетные данные, необходимые для изменения нашего сценария Bash Uploader», — рассказал Энгельберг. — «Сразу же после того, как стало известно о проблеме, Codecov обезопасил и исправил уязвимый сценарий и начал расследование любого потенциального воздействия на пользователей».

После расследования инцидента компания определила, что злоумышленник периодически вносил изменения в сценарий Bash Uploader, начиная с 31 января этого года. Codecov узнал о взломе 1 апреля, когда клиент обнаружил несоответствие в Bash Uploader и сообщил о нем.

«Мы настоятельно рекомендуем затронутым пользователям немедленно повторно использовать все свои учетные данные, токены или ключи, расположенные в переменных среды в их процессах CI, которые использовали один из Bash Uploaders от Codecov», — подытожил Энгельберг.


Читайте также

Создана первая точная карта мира. Что не так со всеми остальными?

Ученые расшифровали странные сигналы из космоса

Уран получил статус самой странной планеты в Солнечной системе. Почему?

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Найдена самая глубокая дыра в мире
Наука
«Вышка» заряжает карьеру в IT
Технологии
Ученые создали клей, который работает как паутина Человека-паука (почти)
Наука
Новый препарат может обратить диабет вспять
Наука
На Марсе участились полярные сияния: что это значит
Космос
Форма известной туманности оказалась совсем не такой, как считали ученые
Наука
Исламский «Экскалибур» нашли в Испании: ему больше 1000 лет
Наука
«Человеческие нейронные сети потребляют около 20 Вт, а искусственные — сотни ватт»
Технологии
Ученые преодолели одно из ключевых препятствий для термоядерной энергетики
Наука
Телескоп «Джеймс Уэбб» показал детали космической Конской Головы
Космос
Ученые выяснили, как парниковые газы влияют на распространение болезней
COVID-19
Найдены доказательства необычной силы магнитного поля Земли в прошлом
Наука
Посмотрите, как быстро робот-гуманоид управляется с домашними задачами
Новости
Ядро атома впервые возбудили лазером: это открывает сверхточные измерения времени
Наука
Чек-лист: как обеспечить информационную безопасность маркетплейса
Мнения
Экспериментальный лазер передал данные с зонда «Психея» на расстоянии 226 млн километров
Космос
Посмотрите на самое близкое фото обломка ракеты в космосе
Космос
Ученые нашли следы древних ритуалов майя на благословение
Наука
В Китае появились батареи со сверхбыстрой зарядкой для электрокаров: запас хода составляет 1 000 км
Новости
Найдены скрытые «дорожки для мертвых»: их обнаружили с помощью лидара
Наука