Платформу Sourcegraph взломали, используя токен полуторамесячной давности

Платформу Sourcegraph взломали, используя токен полуторамесячной давности

Платформа создания кода на основе искусственного интеллекта Sourcegraph подтвердила взлом. По данным ее владельца, злоумышленник использовал случайно скомпрометированный токен доступа администратора, выпущенный еще 14 июля. Сам инцидент произошел 28 августа. Еще два дня спустя хакеру удалось проникнуть в панель управления корпоративного сайта. 

Проблему безопасности обнаружили в тот же день, ориентируясь на резко возросшее использование API. Далее хакер использовал привилегии созданного для себя мошеннического аккаунта несколько раз, чтобы исследовать систему Sourcegraph.

Изучив возможности, хакер создал прокси-приложение, которое позволяло пользователям обращаться напрямую к API Sourcegraph. Далее он распространил инструкцию, позволяющую другим пользователям подключаться напрямую к Sourcegraph.com и генерировать токены для доступа.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» и Pet911: названы самые «теряющиеся» питомцы в России в 2025 году
«Лаборатория Касперского» и Pet911: названы самые «теряющиеся» питомцы в России в 2025 году

Команда PetKa, сервиса «Лаборатории Касперского» для поиска пропавших питомцев в городах, совместно с всероссийской системой защиты животных Pet911 проанализировали, какие питомцы чаще всего терялись в 2025 году.

UserGate обновил сертификат ФСТЭК на свой флагманский продукт
UserGate обновил сертификат ФСТЭК на свой флагманский продукт

UserGate, ведущий российский разработчик в области кибербезопасности и архитектор сетевого доверия, получил обновленный сертификат соответствия № 3905 Федеральной службы по техническому и экспортному контролю (ФСТЭК) России на свой флагманский продукт UserGate NGFW (uNGFW).

Активный рост цифровой трансформации демонстрируют лишь 11% компаний в РФ
Активный рост цифровой трансформации демонстрируют лишь 11% компаний в РФ

Исследование «ИТ-приоритеты 2026», посвящённое ключевым направлениям развития ИТ в российских компаниях показало, что рынок демонстрирует постепенное и системное развитие цифровых инициатив без резких скачков.