El FBI ha enviado una advertencia de que los piratas informáticos están explotando las vulnerabilidades en los servidores de SonarQube y utilizándolas para robar.
Según el FBI, estos ataques se llevan a cabo utilizandoal menos desde abril de 2020. Los agentes advierten sobre ellos a los usuarios de SonarQube, una aplicación web que las empresas integran en su software para comprobar la calidad del código y detectar errores y vulnerabilidades en sus proyectos. Las aplicaciones de SonarQube se conectan a servicios como GitHub o Azure DevOps.
El FBI dijo que algunas empresas dejaron dichos sistemas desprotegidos, ejecutándolos con sus configuraciones predeterminadas (en el puerto 9000) con cuentas de administrador predeterminadas (admin).
Los piratas informáticos usaron esto, accedieron a los repositorios conectados y luego robaron el código fuente. Entre las víctimas se encontraban agencias gubernamentales de Estados Unidos.