Случайный обыск вскрыл утечку токенов GitHub по всему миру 😧
Южнокорейская полиция случайно сорвала джекпот, расследуя рядовое киберпреступление. У пойманного хакера обнаружили чужой токен доступа от GitHub, и следователи решили потянуть за эту ниточку. В итоге из кроличьей норы вывалилась база на 500 скомпрометированных аккаунтов разработчиков из 54 стран.
Речь идет о персональных токенах доступа, которые программисты так любят генерировать для автоматизации, а потом забывают удалять. Получив такой ключ, любой желающий может без пароля зайти в приватные репозитории, выкачать проприетарный исходный код или украсть корпоративные секреты. Полиция уже подтвердила принадлежность 370 учеток, а еще две сотни пока висят в воздухе без привязки к конкретному государству.
Теперь южнокорейские копы рассылают тревожные сводки в Интерпол и Microsoft, требуя усилить защиту платформы. Местным айтишникам настоятельно рекомендуют проверить логи и перевыпустить ключи.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11742
887

- 🔥 1