A hackerek ellopták az amerikai kormányzati szervek forráskódját

Az FBI figyelmeztetést küldött ki, hogy a hackerek kihasználják a SonarQube szerverek sebezhetőségeit, és ezt használják lopásra.

forráskód az amerikai kormányhivataloktól és magáncégektől.

Az FBI szerint az ilyen támadásokat a segítségével hajtják végrelegalábbis 2020 áprilisa óta. Az ügynökök figyelmeztetik róluk a SonarQube felhasználóit, egy olyan webalkalmazást, amelyet a cégek szoftvereikbe építenek a kód minőségének ellenőrzésére, valamint a projektek hibáinak és sebezhetőségeinek felderítésére. A SonarQube-alkalmazások olyan szolgáltatásokhoz csatlakoznak, mint a GitHub vagy az Azure DevOps.

Az FBI azt mondta, hogy néhány vállalat védelem nélkül hagyta az ilyen rendszereket, és az alapértelmezett konfigurációkon (a 9000-es porton) futott alapértelmezett rendszergazdai fiókokkal (admin).

A hackerek ezt használták, beléptek a csatlakoztatott tárakba, majd ellopták a forráskódot. Az áldozatok között voltak amerikai kormányzati szervek.