借助开发人员工具,Tillie Kottmann 收集到了上述各种泄露源码。即便有些被标记为“机密和专有”,还是可以在 GitLab 等代码托管和公共存储库平台上被大量找到。
专注于银行业威胁与欺诈事件研究的 Bank Security 指出,库中包含了来自 50 多家企业的源码。虽然不是所有文件夹都被曝光,但某些情况下还是泄露了敏感的凭据。
由 Kottmann 分享的截图可知,本次事件波及金融科技(Fiserv、Buczy Payments、Mercury Trade Finance Solutions),银行(Banca Nazionale del Lavoro),身份与访问管理(Pirean Access:One),以及游戏等行业。
虽然在曝光之前,他们并未与所有受影响的企业都取得联系,但还是努力将负面影响控制在最小的范围。
其在接受 Bleeping Computer 采访时称,人们甚至可在易于访问访问的代码存储库中找到硬编码的凭据。为防止任何直接、间接或更大的损害,他们已尽可能地将敏感内容删除。
通过对 GitLab 托管服务器上泄露的一些代码进行分析,可知某些项目是由初始开发者公开的、或者距离最后一次更新已有很长一段时间。
遗憾的是,从收到的《数字千年版权法案》(DMCA)移除通知和相关企业代表的直接联系来看,许多企业可能直到通报之前,都不知晓存在相关的源码泄露。
发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。