해커가 미국 정부 부서의 소스 코드를 훔쳤습니다.

ФБР разослало предупреждение о том, что хакеры используют уязвимости серверов SonarQube и с помощью этого крадут

исходный код американских государственных ведомств и частных компаний.

По сведениям ФБР, такие атаки совершаются по крайней мере с апреля 2020 года. Агенты предупреждают о них пользователей SonarQube — веб приложения, которое компании встраивают в своё ПО, чтобы проверять качество кода и и обнаруживать ошибки и уязвимости в своих проектах. Приложения SonarQube подключаются к таким сервисам, как GitHub или Azure DevOps.

В ФБР рассказали, что некоторые компании оставили такие системы незащищёнными, работающими на их конфигурациях по умолчанию (на порту 9000) с дефолтными учётными записями администратора (admin).

해커는 이것을 사용하고 연결된 저장소에 액세스 한 다음 소스 코드를 훔쳤습니다. 피해자 중에는 미국 정부 기관이있었습니다.