AI基礎架構效能監控及安全供應商Dynatrace傳出被駭客存取246個GitHub儲存庫,導致公司基礎架構資訊、軟體原始碼或員工資料被盜走。
一名代號xpI0itrs駭客在駭客論壇上張貼Dynatrace GitHub資料的兜售訊息,宣稱是利用廠商個人存取令牌(Personal Access Token,PAT)外洩的內容,包含內部基礎架構、CI/CD管線、Kubernetes叢集管理資訊、敏感基礎架構細節、組織架構特定專案的員工資訊。駭客宣稱這批資料共246個儲存庫,總量8.46GB,並喊價1.2萬美元。
駭客也公佈部份資料作為樣本,宣稱是Dynatrace的員工資料及儲存庫。資安媒體Cybernews檢視公開的員工資料包含全名、使用者名稱、存取內部系統的公司電子郵件信箱。而樣本儲存庫則疑為Dynatrace Scorecard的程式原始碼。
目前Dynatrace尚未向媒體證實消息的確實性。
Comments (0)