Атака Шай-Хулуд уничтожила данные GitHub киберфирмы CrowdSec

CrowdSec обнаружила нарушение только 16 сентября, когда пользователь опубликовал архив, содержащий исходный код с GitHub CrowdSec, на pwnforum, подпольной торговой площадке по борьбе с киберпреступностью. Команда Fuites Info впоследствии связалась с CrowdSec по поводу утечки, и компания начала расследование. Fuites Info поделилась собственным сообщением об этом на прошлой неделе после публичного раскрытия информации о компании. «На данный момент мы знаем с высокой степенью уверенности, что утечка ограничивается исходным кодом CrowdSecurity, включая более 130 общедоступных репозиториев и множество частных», — написал в своем сообщении генеральный директор CrowdSec Филипп Юмо, добавив, что ни одна из инфраструктуры или баз данных CrowdSec не была взломана или взломана. Злоумышленники, судя по всему, не изменили исходный код CrowdSec для своих целей, «будь то программное обеспечение с открытым исходным кодом, наш частный исходный код или конвейеры сборки», — написал он. CrowdSec установил, что атака произошла 22 мая, между 5:52 и 6:01 утра по всемирному координированному времени, когда один из основателей BreachForum и участник под ником «diencracked» загрузил данные репозитория GitHub с IP-адреса в Торонто. В конце концов, следователи отследили операции злоумышленника с репозиторием до учетной записи, которая их выполнила, и установили, что он принадлежал бывшему разработчику CrowdSec, «который только что покинул компанию, но по законным причинам все еще был частью организации GitHub, и его учетная запись использовалась для сброса репозиториев», — написал Юмо. Денис Кальдероне, соучредитель и главный операционный директор Suzu Labs, говорит, что инцидента можно было бы избежать, если бы соблюдать базовые правила безопасности. CrowdSec не сразу ответил на запрос о комментариях. Но Хьюмо отметил в своем блоге, что CrowdSec уже имеет множество механизмов безопасности, включая, помимо прочего: строгое разделение привилегий, двухфакторную аутентификацию, кошельки с паролями, а также обширное ведение журналов, тестирование на проникновение и аудит.


Источник: Dark Reading — https://www.darkreading.com/cyberattacks-data-breaches/shai-hulud-attack-cyber-firm-crowdsec-github-data

Комментарии