НОВИНИ

Хакери зламали архів з даними державних установ США

Share

Федеральне бюро розслідувань (ФБР) розіслало попередження службам безпеки підприємств і державних організацій – в документі йдеться про те, що хакери зловживають неправильно налаштованими додатками SonarQube для доступу до сховищ вихідного коду. Це призводить до витоку даних урядових установ і приватних компаній, передає ZD.Net .

Ці атаки відбуваються принаймні з квітня 2020 року, говориться в повідомленні, розісланому ФБР. Оповіщення, зокрема, попереджає користувачів SonarQube, платформи, яку компанії інтегрують в свої ланцюжка збірки програмного забезпечення для тестування вихідного коду і виявлення помилок. Дослідники наполягають, що потрібно перевірити код, перш ніж впроваджувати його.

Додатки SonarQube встановлюються на веб-сервери і підключаються до систем хостингу вихідного коду, таким як облікові записи BitBucket, GitHub або GitLab, або до систем Azure DevOps.

У ФБР стверджують, що сотні установ залишили ці системи незахищеними, запустивши їх в конфігурації за замовчуванням з обліковими записами адміністратора за замовчуванням.

Представники ФБР кажуть, що зловмисники зловживали неправильними конфігураціями, щоб отримати доступ до SonarQube, перейти до підключеним репозиторіїв вихідного коду, а потім отримати доступ до пропрієтарним або приватним додатків і вкрасти їх.

«У серпні 2020 року хакери злили внутрішні дані двох організацій через загальнодоступний інструмент сховища. Викрадені дані були отримані з SonarQube, які використовували настройки портів за замовчуванням і облікові дані адміністратора, запущені в мережах цих організацій », – зазначили у відомстві.

Митник Михайло

Опублікував
Митник Михайло
Tags: хакери
  • Останні записи

    Коли чекати GTA 6 — офіційний реліз і що вже відомо

    Rockstar Games нарешті підтвердила те, на що чекали геймери понад десятиліття, – офіційно представила Grand…

    01.10.2025

    «Інформаційні технології» — провайдер, якому довіряють кияни

    Компанія «Інформаційні технології» працює на ринку з 1991 року і сьогодні є одним із найкращих…

    04.09.2025

    Віртуальний номер як інструмент локалізації для українських e-commerce проєктів

    Вихід на міжнародний ринок для українського інтернет-магазину — це завжди виклик. Ви вже переклали сайт,…

    06.08.2025

    Особливості камер у смартфонах Samsung

    Камера стала однією з ключових характеристик сучасного смартфона. Samsung уже багато років удосконалює технології мобільної…

    05.02.2025

    Motorola Razr 50 Ultra vs Motorola Edge 50

    Якщо ви задумалися над тим, щоб купити Motorola Razr 50 Ultra або Motorola Edge 50,…

    14.12.2024

    Benks iPhone 15 Pro — защита без компромиссов и лишнего веса

    Иногда чехлы могут превращать Айфон в неповоротливый кирпич. Но чехол Benks iPhone 15 Pro –…

    22.11.2024