Хакер несколько месяцев получал данные клиентов платформы для кодинга Codecov

Злоумышленник смог получить несанкционированный доступ к сценарию Bash Uploader. Нарушение безопасности не замечали несколько месяцев. За это время могли пострадать 29 000 клиентов. Об этом пишет Reuters.

Среди потенциальных клиентов платформы Codecov, которую используют для тестирования кода, могли оказаться крупные компании: Atlassian, Proctor & Gamble, GoDaddy и Washington Post.

СЕО платформы Джеррод Энгельберг в своем обращении объяснил, что злоумышленник получил несанкционированный доступ к сценарию Bash Uploader компании и изменил его, что позволило ему потенциально получить доступ к любым учетным данным, токенам или ключам, хранящимся в средах непрерывной интеграции клиентов, а также к любым службам и хранилищам данных. Полученные данные затем отправлялись на сторонний сервер вне Codecov.

Bash Uploader компании также используется в трех связанных загрузчиках: загрузчике Codecov-actions для Github, Codecov CircleCl Orb и Codecov Bitrise Step. Все они тоже пострадали.

«Хакер получил доступ из-за ошибки в процессе создания образа Docker Codecov, которая позволила ему извлечь учетные данные, необходимые для изменения нашего сценария Bash Uploader», — рассказал Энгельберг. — «Сразу же после того, как стало известно о проблеме, Codecov обезопасил и исправил уязвимый сценарий и начал расследование любого потенциального воздействия на пользователей».

После расследования инцидента компания определила, что злоумышленник периодически вносил изменения в сценарий Bash Uploader, начиная с 31 января этого года. Codecov узнал о взломе 1 апреля, когда клиент обнаружил несоответствие в Bash Uploader и сообщил о нем.

«Мы настоятельно рекомендуем затронутым пользователям немедленно повторно использовать все свои учетные данные, токены или ключи, расположенные в переменных среды в их процессах CI, которые использовали один из Bash Uploaders от Codecov», — подытожил Энгельберг.


Читайте также

Создана первая точная карта мира. Что не так со всеми остальными?

Ученые расшифровали странные сигналы из космоса

Уран получил статус самой странной планеты в Солнечной системе. Почему?

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
На спутнике Сатурна обнаружили аномалию: реки Титана не образуют дельт
Космос
Марсоход обнаружил крупные углеродные отложения на Марсе
Космос
Посмотрите на детальные 3D-модели остатков от взрывов сверхновых
Космос
Крошечные спутники НАСА наблюдали солнечную корону и солнечный ветер
Космос
Хирурги провели пересадку, при которой сердце не переставало биться
Наука
Найдены странные материалы, которые нарушают законы термодинамики
Наука
VR-приложение для снижения тревожности сделали студенты из Чечни
Наука
1 Гб за 3 секунды: китайцы представили флеш-память, которая быстрее оперативки
Новости
Уничтожать нельзя оставить: в России придумали, что делать с борщевиком
Наука
На этой планете нашли признаки жизни: теперь мы знаем, как она выглядит
Космос
Мошенники стали использовать символы Пасхи в схемах в Telegram: как защитить себя
Новости
Китай вывел на максимум экспериментальный ториевый реактор: США это не удалось
Наука
Discord вводит проверку пользователей с помощью биометрии: как это будет работать
Новости
«Солнцезащитный крем» и одежда могли помочь Homo sapiens пережить неандертальцев
Наука
Эта частица раскроет тайну невидимой Вселенной: физики впервые создали ее аналог 
Космос
Климатические аномалии помогли варварам завоевать римскую Британию
Наука
Ответ найден: как крокодилам удалось пережить два массовых вымирания
Наука
Оказалось, кошки не такие уж древние, как все считали
Наука
Терапия стволовыми клетками уменьшила тремор у пациентов с Паркинсоном
Наука
Неуловимый гигантский кальмар впервые попал на видео в естественной среде
Наука