En un comunicado, un responsable de la organización confirmó que los atacantes usaron una cuenta oficial cuyas credenciales fueron comprometidas para acceder de forma no autorizada a la cuenta oficial de Canonical en el mayor servicio de alojamiento mundial para control de versiones, desarrollo e intercambio de software.
"Canonical ha eliminado la cuenta comprometida y aún está investigando el alcance de la violación, pero no hay ninguna indicación en este momento de que ningún código fuente se haya visto afectado", señalan.

Canonical dice estar revisando el código fuente disponible en GitHub para investigar el alcance de la infracción y promete compartir más detalles sobre el incidente en breve, "con una actualización pública después de que finalice nuestra investigación y auditoría", indican.
Parece que la situación está controlada, pero un ataque como este puede ser serio. teniendo en cuenta la cantidad de proyectos de código abierto que aloja GitHub. El año pasado, la cuenta de la distribución Gentoo Linux también fue hackeada utilizando password-guessing y los atacantes lograron reemplazar el contenido de sus repositorios y páginas con malware.
Fuente: Muy Seguridad
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!