Злоумышленники получили доступ к части внутренних систем через компрометацию Google Workspace-аккаунта сотрудника (через сторонний AI-сервис).
Что известно:
🔴 затронута часть клиентов
🔴 сервисы продолжают работать
🔴 атакующий получил доступ к env-переменным, не помеченным как sensitive
Хакер заявляет о продаже:
— API-ключей и токенов (GitHub, NPM)
— исходного кода и БД
— доступа к внутренним деплоям
(подлинность данных не подтверждена)
💰 обсуждается выкуп ~ $2 млн (со слов атакующего)
❗️ Что важно проверить:
— ротировать все секреты
— пересмотреть env variables
— включить sensitive variables
— проверить OAuth-приложения в Google Workspace
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
