Эксперты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» за март‑август 2023 года выявили 2,2 тысячи случаев попадания фрагментов закрытого программного кода в публичные репозитории. По словам специалистов, это представляет угрозу для российских организаций. Специалисты Solar AURA начали оценку и классификацию возможных угроз, и уже оповещают российские компании об этих инцидентах, рассказали информационной службе Хабра в пресс‑службе группы компаний.
Исследователи ИБ отмечают участившиеся случаи публикации вредоносных скриптов, предназначенных для атак на инфраструктуру российских предприятий, на таких площадках, как GitHub. В тексте таких скриптов находятся домены и адреса серверов российских компаний и органов государственной власти. Эти инструменты популярны среди хактивистов и позволяют осуществлять DDoS‑атаки силами большого количества пользователей без специальных технических знаний.
Александр Вураско
Эксперт центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар»
«К сожалению, такие случаи происходят достаточно регулярно, причём значительная часть утечек кода не является злонамеренной, а происходит в силу того, что разработчики либо неправильно настраивают права доступа к гитам, находящимся на публичных сервисах типа GitHub, либо по ошибке синхронизируют репозиторий со своим публичным аккаунтом на GitHub. Но бывает и так, что программисты сознательно используют фрагменты кода, создаваемого в интересах работодателя, в сторонних публичных проектах».
Специалисты Solar AURA рекомендуют использовать для управления разработкой внутренние гиты, особенно для компаний, работающих в сфере государственного управления, оборонной промышленности и других областях, относящихся к критической информационной инфраструктуре (КИИ). Также специалисты рекомендуют осуществлять регулярный мониторинг публичных площадок, чтобы находить фрагментов закрытого кода, оказавшегося в общем доступе.
ссылка на оригинал статьи https://habr.com/ru/articles/762288/
Добавить комментарий