FTB išsiuntė įspėjimą, kad įsilaužėliai naudojasi „SonarQube“ serverių pažeidžiamumu ir tai naudoja pavogti.
FTB teigimu, tokios atakos vykdomos naudojantbent jau nuo 2020 m. balandžio mėn. Agentai apie juos įspėja SonarQube vartotojus – žiniatinklio programą, kurią įmonės įdiegia į savo programinę įrangą, kad patikrintų kodo kokybę ir aptiktų savo projektų klaidas bei pažeidžiamumą. „SonarQube“ programos prisijungia prie tokių paslaugų kaip „GitHub“ arba „Azure DevOps“.
FTB teigė, kad kai kurios įmonės paliko tokias sistemas neapsaugotas, naudodamos numatytąsias konfigūracijas (9000 prievade) su numatytosiomis administratoriaus paskyromis (admin).
Įsilaužėliai tuo pasinaudojo, pateko į prijungtas saugyklas ir pavogė šaltinio kodą. Tarp aukų buvo JAV vyriausybinės agentūros.