Skip to main content

駭客宣稱竊走Dynatrace數百GitHub儲存庫,外洩原始程式碼、公司資料

Posted in 業界新聞
新聞

一名代號xpI0itrs駭客在駭客論壇上張貼Dynatrace GitHub資料的兜售訊息,宣稱是利用廠商個人存取令牌(Personal Access Token,PAT)外洩的內容,包含內部基礎架構、CI/CD管線、Kubernetes叢集管理資訊、敏感基礎架構細節、組織架構特定專案的員工資訊。駭客宣稱這批資料共246個儲存庫,總量8.46GB,並喊價1.2萬美元。

駭客也公佈部份資料作為樣本,宣稱是Dynatrace的員工資料及儲存庫。資安媒體Cybernews檢視公開的員工資料包含全名、使用者名稱、存取內部系統的公司電子郵件信箱。而樣本儲存庫則疑為Dynatrace Scorecard的程式原始碼。

目前Dynatrace尚未向媒體證實消息的確實性。

https://cybernews.com/security/dynatrace-github-source-code-leak/ cybernews.com
View original 0 Likes 0 Boosts

Comments (0)

No comments yet.