Hackeri ukradli zdrojový kód amerických vládnych oddelení

FBI poslala varovanie, že hackeri využívajú zraniteľné miesta na serveroch SonarQube a využívajú ich na krádeže.

zdrojový kód od vládnych ministerstiev USA a súkromných spoločností.

Podľa FBI sa takéto útoky vykonávajú pomocouminimálne od apríla 2020. Agenti pred nimi varujú používateľov SonarQube, webovej aplikácie, ktorú spoločnosti zabudujú do svojho softvéru na kontrolu kvality kódu a zisťovanie chýb a zraniteľností vo svojich projektoch. Aplikácie SonarQube sa pripájajú k službám ako GitHub alebo Azure DevOps.

FBI uviedla, že niektoré spoločnosti ponechali takéto systémy nechránené a bežia na svojich predvolených konfiguráciách (na porte 9000) s predvolenými účtami správcu (admin).

Hackeri to využili, sprístupnili pripojené archívy a potom ukradli zdrojový kód. Medzi obeťami boli americké vládne agentúry.