Yapay zeka ile çalışan kodlama platformu SourceGraph, web sitesinin bu hafta 14 Temmuz'da yanlışlıkla çevrimiçi sızdırılan bir site admin erişim token kullanılarak ihlal edildiğini açıkladı.
Bir saldırgan, yeni bir site admin hesabı oluşturmak ve iki gün sonra şirketin web sitesi SourceGraph.com'un yönetici kontrol paneline giriş yapmak için 28 Ağustos'ta sızdırılan jeton kullandı.
Güvenlik ihlali, SourceGraph'ın güvenlik ekibinin "izole ve inorganik" olarak tanımlanan API kullanımında önemli bir artış gözlemlemesinden sonra aynı gün keşfedildi.
Web sitesinin yönetici kontrol paneline eriştikten sonra, tehdit oyuncusu haydut hesaplarının ayrıcalıklarını SourceGraph'ın sistemini araştırmaya yönlendirdi.
"Güvenlik ekibimiz, 14 Temmuz'dan itibaren bir site-admin erişim jetonunun bir çekme talebinde yanlışlıkla sızdırıldığı ve bir kullanıcıyı sistemimizin idari konsoluna erişmek için taklit etmek için kullanıldığı bir kod taahhüdü." Çarşamba günü açıklandı.
"Kötü niyetli kullanıcı veya bunlara bağlı biri, kullanıcıların doğrudan SourceGraph'ın API'lerini doğrudan aramasına ve temel LLM'den yararlanmasına izin veren bir proxy uygulaması oluşturdu. Kullanıcılara ücretsiz sourceGraph.com hesapları oluşturmaları, erişim belirteçleri oluşturmaları ve daha sonra kötü niyetli kullanıcıya talep etmesi talimatı verildi. oran sınırlarını büyük ölçüde artırın, "sourceGraph
Olay sırasında saldırgan, lisans anahtarları, adlar ve e-posta adresleri dahil olmak üzere SourceGraph müşterilerinin bilgilerine erişim kazandı (ücretsiz katmanlı kullanıcılar yalnızca e-posta adresleri açıklandı).
COMAS'a göre, özel kod, e -postalar, şifreler, kullanıcı adları veya kişisel olarak tanımlanabilir diğer bilgiler (PII) gibi başka müşteri bilgilerine duyarlı veri (PII) ortaya çıkmadı.
Comas, potansiyel olarak etkilenen kullanıcılara gönderilen e -postalarda, "Kişisel bilgilerinizin herhangi birinin değiştirildiğine veya kopyalandığına dair bir gösterge yok, ancak kötü amaçlı kullanıcı, yönetici gösterge panelinde gezinirken bu verileri görüntüleyebilir." Dedi.
"Müşterilerin özel verileri veya kodu bu olay sırasında görüntülenmedi. Müşteri özel verileri ve kod izole ortamlarda bulunuyor ve bu nedenle bu olaydan etkilenmedi."
Güvenlik ihlalini keşfettikten sonra, SourceGraph kötü amaçlı site admin hesabını devre dışı bıraktı, tüm ücretsiz topluluk kullanıcıları için geçerli olan API oranı sınırlarını geçici olarak azalttı ve saldırıda potansiyel olarak ortaya çıkabilecek lisans anahtarlarını döndürdü.
1.8 milyon yazılım mühendisini aşan küresel bir kullanıcı tabanı ile SourceGraph'ın müşteri kadrosu, Uber, F5, Dropbox, Lyft, Yelp ve daha fazlası gibi yüksek profilli şirketleri içeriyor.
Golf Gear Dev Callaway Veri İhlali 1.1 milyon bilgileri ortaya çıkarır
LeaseWeb, güvenlik ihlalinden sonra "kritik" sistemleri geri yükliyor
SEC şimdi şirketlerin siber saldırıları 4 gün içinde ifşa etmesini gerektiriyor
Sydney Üniversitesi veri ihlali son başvuru sahiplerini etkiler
Forever 21 Veri İhlali: Bilgisayar korsanları 500.000'e erişen bilgiler
Kaynak: Bleeping Computer