FBI rozeslala varování, že hackeři zneužívají zranitelnosti serverů SonarQube a využívají je ke krádežím
Podle FBI jsou takové útoky prováděny pomocíminimálně od dubna 2020. Agenti před nimi varují uživatele SonarQube, webové aplikace, kterou společnosti zabudují do svého softwaru, aby ověřily kvalitu kódu a odhalily chyby a zranitelnosti ve svých projektech. Aplikace SonarQube se připojují ke službám, jako je GitHub nebo Azure DevOps.
FBI uvedla, že některé společnosti ponechaly takové systémy nechráněné a běží na svých výchozích konfiguracích (na portu 9000) s výchozími administrátorskými účty (admin).
Hackeři to využili, dostali se do připojených úložišť a poté ukradli zdrojový kód. Mezi oběťmi byly americké vládní agentury.