Серверы Coverity Scan были взломаны и использовались для майнинга криптовалюты

VMG
Оффлайн

VMG

Заблокирован
Регистрация
14.01.17
Сообщения
48
Реакции
57
Репутация
163
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Компания Synopsys раскрыла причины отключения сервиса Coverity Scan, который на протяжении 4 недель был недоступен для пользователей. Сейчас сервис возвращён в строй и его представители подтвердили, что отключение было вызвано инцидентом с безопасностью, в результате которого злоумышленники смогли получить неавторизированный доступ к серверам в инфраструктуре Coverity Scan и организовали на них выполнение кода для майнинга криптовалюты.

По сведениям компании Synopsys, которой принадлежит сервис Coverity Scan, злоумышленники скомпрометировали инфраструктуру в начале февраля и ограничились только использованием вычислительной мощности для майнинга. Для проведения независимого расследования была привлечена одна из известных компаний, специализирующихся на криминалистическом анализе последствий инцидентов с компьютерной безопасностью.

В ходе разбора не выявлено следов манипуляции с СУБД и ресурсами, загруженными открытыми проектами для проверки. Корпоративная сеть Synopsys и другие проекты компании не пострадали, так как инфраструктура Coverity Scan была развёрнута обособленно. Брешь в системе доступа, которая была использована злоумышленниками теперь закрыта, все данные восстановлены из резервной копии и работа сервиса полностью восстановлена. Методы, которые использовались для взлома, не детализируются. Пользователям отправлен запрос на смену паролей доступа.

Напомним, что Coverity Scan обеспечивает проведение автоматизированной проверки безопасности кода открытых проектов при помощи системы статического анализа Coverity SAVE. Сервис был создан в 2006 году по инициативе Министерства национальной безопасности США для обеспечения и усиления безопасности информационной инфраструктуры Соединённых Штатов, в которой используются различные Open Source проекты. В настоящее время программа проверки охватывает более 5000 открытых проектов.

• Source: https://www.theregister.co.uk/2018/0..._cryptomining/
 
Сверху Снизу