FIB ir izsūtījis brīdinājumu, ka hakeri izmanto SonarQube serveru ievainojamības un izmanto to, lai zagtu.
Kā norāda FIB, šādi uzbrukumi tiek veikti, izmantojotvismaz kopš 2020. gada aprīļa. Aģenti brīdina par tiem SonarQube lietotājus — tīmekļa lietojumprogrammu, ko uzņēmumi iebūvē savā programmatūrā, lai pārbaudītu koda kvalitāti un atklātu kļūdas un ievainojamības savos projektos. SonarQube lietojumprogrammas izveido savienojumu ar tādiem pakalpojumiem kā GitHub vai Azure DevOps.
FIB paziņoja, ka daži uzņēmumi atstāja šādas sistēmas neaizsargātas, darbojoties savās noklusējuma konfigurācijās (portā 9000) ar noklusējuma administratora kontiem (admin).
Hakeri to izmantoja, piekļūst pievienotajām krātuvēm un pēc tam nozaga avota kodu. Cietušo vidū bija ASV valdības aģentūras.