FBI poslala varovanie, že hackeri využívajú zraniteľné miesta na serveroch SonarQube a využívajú ich na krádeže.
Podľa FBI sa takéto útoky vykonávajú pomocouminimálne od apríla 2020. Agenti pred nimi varujú používateľov SonarQube, webovej aplikácie, ktorú spoločnosti zabudujú do svojho softvéru na kontrolu kvality kódu a zisťovanie chýb a zraniteľností vo svojich projektoch. Aplikácie SonarQube sa pripájajú k službám ako GitHub alebo Azure DevOps.
FBI uviedla, že niektoré spoločnosti ponechali takéto systémy nechránené a bežia na svojich predvolených konfiguráciách (na porte 9000) s predvolenými účtami správcu (admin).
Hackeri to využili, sprístupnili pripojené archívy a potom ukradli zdrojový kód. Medzi obeťami boli americké vládne agentúry.