<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Lapsus$黑客入侵Globant公司,泄漏70GB數據

    VSole2022-04-01 06:08:27

    近日,IT和軟件咨詢公司Globant證實,他們遭到了Lapsus$黑客組織的入侵,其中由管理員憑據和源代碼組成的數據被其泄露。

    我們最近發現,公司的部分代碼庫受到了未經授權的訪問。——Globant

    作為泄密的一部分,Lapsus$黑客組織發布了從Globant竊取的70GB數據,將其描述為“一些客戶的源代碼”。其中有一張聲稱是Globant存檔目錄的屏幕截圖,里面包含了Abbott、apple-health-app、C-span、Fortune、Facebook、DHL和Arcserve等客戶的源代碼文件夾。這些條目的元數據顯示文件夾在3月29日被修改過,這可能就是數據被盜的時間。

    在隨后的一篇帖子中,Lapsus$公布了一組憑證,他們表示這些憑證使管理員可以訪問Globant公司使用的源代碼共享平臺(Jira、Confluence、GitHub、Crucible)。

    對于Globant來說,損失似乎很大。威脅情報公司  SOS Intelligence 表示,泄露的數據包含客戶信息以及一個帶有大量私鑰(全鏈、Web 服務器SSL 證書、Globant服務器、API密鑰)的代碼庫。其中一個存儲庫是為Globant在2020年底收購的金融行業咨詢應用Bluecap服務的。此外,Lapsus$泄露的數據還包括了150多個用于各種客戶應用程序的SQL數據庫文件。

    對于此次事件,Globant方面表示,通過調查,目前并未發現任何證據表明黑客入侵了其基礎設施系統的其他部分。

    在過去的幾個月里,Lapsus$團伙入侵了許多大型科技公司,例如英偉達、?三星、?育碧、 沃達豐、微軟和Okta等。該組織已經受到執法部門的關注,在Globant被黑入的幾天前,英國警方宣布已經逮捕了7名Lapsus$成員,并且指控一名來自牛津的16歲少年是該組織的領導人之一。同時,美國聯邦調查局也在調查該組織的活動,并要求公眾提供信息以識別參與入侵美國公司計算機網絡的Lapsus$成員。

    源代碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    0x01 工具介紹SCodeScanner 代表源代碼掃描器,用戶可以在其中掃描源代碼以查找關鍵漏洞。此掃描程序的主要目標是在代碼發布到 Prod 之前找到源代碼中的漏洞。目前支持的最新漏洞有:CVE-2022-1465,CVE-2022-1474,CVE-2022-1527,CVE-2022-1532,CVE-2022-1604。
    0x01 工具介紹SCodeScanner 代表源代碼掃描器,用戶可以在其中掃描源代碼以查找關鍵漏洞。此掃描程序的主要目標是在代碼發布到 Prod 之前找到源代碼中的漏洞。目前支持的最新漏洞有:CVE-2022-1465,CVE-2022-1474,CVE-2022-1527,CVE-2022-1532,CVE-2022-1604。
    源代碼靜態分析方法——代碼屬性圖Code Property Graphs
    SLocker源代碼由一名用戶發布,該用戶使用“fs0c1ety”作為在線綽號,并敦促所有GitHub用戶貢獻代碼并提交錯誤報告。2016年,安全研究人員在野外發現了400多個SLocker勒索軟件的新變種,并以感染數千臺安卓設備而聞名。一旦設備上有加密文件,安卓勒索軟件就會劫持手機,完全阻止用戶訪問,并試圖威脅受害者支付贖金解鎖手機。
    Cobra是一款源代碼安全審計工具,支持檢測多種開發語言源代碼中的大部分顯著的安全問題和漏洞。
    近日,RedHunt 實驗室的研究人員發現,梅賽德斯-奔馳無意中留下了可在線訪問的私鑰,暴露了內部數據,包括公司的源代碼。目前尚不清楚數據泄露是否暴露了客戶數據。
    AFL 源代碼速通筆記
    2023-04-24 09:22:40
    AFL 作為一個現在仍然適用且比較經典的 fuzzer,筆者打算從它開始。先說結論,這一步的目的其實是為了向代碼中插樁,完成插樁后其實還是調用原生的 gcc 進行編譯。其實這個描述有些偏頗,插樁其實是 afl-as 負責的,不過在這里,筆者將 afl-gcc 和 afl-as 放到同一節,因此用了這樣的表述,下文會具體分析 afl-as 的原理。
    Twitter 源代碼泄露
    2023-03-28 11:25:18
    Cyberkendra 網站披露,推特最近遭遇了一次罕見的源代碼泄露事件,一份法律文件顯示推特部分源代碼在網上曝光。
    Web 托管巨頭 GoDaddy 證實它遭到了持續多年的入侵,源代碼失竊服務器也被安裝惡意程序。
    Web 托管巨頭 GoDaddy 證實它遭到了持續多年的入侵,源代碼失竊服務器也被安裝惡意程序。GoDaddy 是在去年 12 月初收到客戶報告其網站被重定向到隨機域名后發現未知攻擊者入侵了它的 cPanel 共享托管環境。它的調查顯示攻擊者在它的服務器上活躍了多年,近幾年披露的多起安全事故都與此相關。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类