Компания Checkmarx столкнулась с серией кибератак и утечкой данных
Последние полтора месяца стали для компании Checkmarx, специализирующейся на кибербезопасности, периодом серьезных испытаний. За 40 дней организация неоднократно подвергалась атакам на цепочки поставок программного обеспечения, в результате которых клиенты получали вредоносное ПО, а в завершение инфраструктура компании была скомпрометирована хакерской группировкой, занимающейся вымогательством.
Хроника инцидентов с цепочками поставок
Череда проблем началась 19 марта с атаки на Trivy — популярный инструмент для сканирования уязвимостей. Злоумышленники получили доступ к учетной записи Trivy на платформе GitHub и распространили вредоносный код среди пользователей, в число которых вошла Checkmarx. Вирусы искали на зараженных устройствах ключи доступа к репозиториям, SSH-ключи (протоколы для удаленного управления) и другие конфиденциальные учетные данные.
Спустя четыре дня был скомпрометирован уже собственный аккаунт Checkmarx на GitHub, через который вредоносное ПО рассылалось клиентам компании. Изначально представители компании заявили о полной нейтрализации угрозы и замене поддельных приложений на легитимные версии.
Повторные взломы и утечка данных
Смотрите также:
Выбор между HP и Dell: руководство по покупке ноутбуков http://stroybud.com/vyibor-mezhdu-hp-i-dell-rukovodstvo-po-pokupke-noutbukov/.
Интересности на тему: Hertz станет оператором парка беспилотных такси Uber и Lucid
Классные советы в статье "Чат-бот Gemini научился генерировать и упаковывать файлы прямо в чате" здесь.
Однако 22 апреля история повторилась: через аккаунт компании на GitHub вновь была зафиксирована рассылка вредоносного ПО. Это свидетельствует либо о неполном устранении последствий предыдущего взлома, либо о совершении новой успешной атаки. По данным экспертов из Socket, в этот же период вредоносные пакеты были обнаружены в официальном репозитории Checkmarx на Docker Hub.
В начале текущей недели представители Checkmarx подтвердили новую деталь инцидента. Группировка Lapsu$, известная своими операциями по вымогательству, опубликовала в даркнете часть конфиденциальных данных компании. Согласно временным меткам, опубликованные файлы были похищены 30 марта.
- Хакеры сохраняли доступ к ресурсам компании даже после того, как в Checkmarx заявили о ликвидации последствий взлома от 23 марта.
- Попытки вытеснить злоумышленников из системы после первого обнаружения не принесли результата.
- Атаки затронули как инструменты разработки, так и официальные каналы распространения ПО.
