Hackeři ukradli zdrojový kód amerických vládních oddělení

FBI rozeslala varování, že hackeři zneužívají zranitelnosti serverů SonarQube a využívají je ke krádežím

zdrojový kód od ministerstev vlády USA a soukromých společností.

Podle FBI jsou takové útoky prováděny pomocíminimálně od dubna 2020. Agenti před nimi varují uživatele SonarQube, webové aplikace, kterou společnosti zabudují do svého softwaru, aby ověřily kvalitu kódu a odhalily chyby a zranitelnosti ve svých projektech. Aplikace SonarQube se připojují ke službám, jako je GitHub nebo Azure DevOps.

FBI uvedla, že některé společnosti ponechaly takové systémy nechráněné a běží na svých výchozích konfiguracích (na portu 9000) s výchozími administrátorskými účty (admin).

Hackeři to využili, dostali se do připojených úložišť a poté ukradli zdrojový kód. Mezi oběťmi byly americké vládní agentury.