Hackers roubaram o código-fonte de departamentos do governo americano

O FBI enviou um aviso de que hackers estão explorando vulnerabilidades nos servidores SonarQube e usando isso para roubar

código-fonte de departamentos governamentais dos EUA e empresas privadas.

Segundo o FBI, esses ataques são realizados usandopelo menos desde abril de 2020. Os agentes alertam os usuários do SonarQube sobre eles, um aplicativo web que as empresas incorporam em seus softwares para verificar a qualidade do código e detectar erros e vulnerabilidades em seus projetos. Os aplicativos SonarQube se conectam a serviços como GitHub ou Azure DevOps.

O FBI disse que algumas empresas deixaram esses sistemas desprotegidos, rodando em suas configurações padrão (na porta 9000) com contas de administrador padrão (admin).

Os hackers usaram isso, acessaram os repositórios conectados e roubaram o código-fonte. Entre as vítimas estavam agências governamentais dos Estados Unidos.