{"id":10753,"date":"2019-09-30T00:10:29","date_gmt":"2019-09-30T03:10:29","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=10753"},"modified":"2019-11-27T12:28:25","modified_gmt":"2019-11-27T15:28:25","slug":"conta-github-da-canonical-e-invadida","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2019\/09\/exploits\/conta-github-da-canonical-e-invadida\/","title":{"rendered":"GitHub da Canonical \u00e9 invadida"},"content":{"rendered":"<p style=\"text-align: justify;\">Um hacker desconhecido conseguiu invadir a conta oficial da Canonical no GitHub, a empresa por tr\u00e1s do projeto Ubuntu Linux e criou 11 novos reposit\u00f3rios vazios.<\/p>\n<p style=\"text-align: justify;\">Parece que o ataque cibern\u00e9tico foi, felizmente, apenas uma tentativa de desfigura\u00e7\u00e3o &#8220;alta&#8221;, em vez de um sofisticado ataque &#8220;silencioso&#8221; da cadeia de suprimentos que poderia ter sido utilizado para distribuir vers\u00f5es maliciosas modificadas do software Canonical de c\u00f3digo aberto.<\/p>\n<p style=\"text-align: justify;\">Em uma declara\u00e7\u00e3o, David da Canonical confirmou que os invasores usavam uma conta GitHub de propriedade da Canonical cujas credenciais estavam comprometidas para acessar de forma n\u00e3o autorizada a conta Github da Canonical.<\/p>\n<p style=\"text-align: justify;\">&#8220;Podemos confirmar que em 06\/07\/2019 havia uma conta de propriedade da Canonical no GitHub cujas credenciais foram comprometidas e usadas para criar reposit\u00f3rios e problemas entre outras atividades&#8221;, disse David. &#8220;A Canonical removeu a conta comprometida da organiza\u00e7\u00e3o Canonical no GitHub e ainda est\u00e1 investigando a extens\u00e3o da viola\u00e7\u00e3o, mas n\u00e3o h\u00e1 indica\u00e7\u00e3o neste momento de que qualquer c\u00f3digo fonte ou PII tenha sido afetado.&#8221;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/1.bp.blogspot.com\/-PCR2NNOmnao\/XSIPYZXzJgI\/AAAAAAAA0V8\/_ftUoMCySpcfzWEai1h7VEpTLa86I_aTACLcBGAs\/s728-e100\/canonical-ubuntu-github-hacked.png\" alt=\"canonical ubuntu github hacked\" width=\"595\" height=\"490\" \/><\/p>\n<p style=\"text-align: justify;\">David tamb\u00e9m confirmou que, como a empresa agora usa a plataforma de hospedagem Launchpad para criar e manter distribui\u00e7\u00f5es do Ubuntu, altera\u00e7\u00f5es n\u00e3o autorizadas em sua conta do Github n\u00e3o afetam seu sistema operacional Linux popular e amplamente usado e seu milh\u00e3o de usu\u00e1rios.<\/p>\n<p style=\"text-align: justify;\">&#8220;Al\u00e9m disso, a infraestrutura do Launchpad onde a distribui\u00e7\u00e3o do Ubuntu \u00e9 criada e mantida \u00e9 desconectada do GitHub, e tamb\u00e9m n\u00e3o h\u00e1 indica\u00e7\u00e3o de que tenha sido afetada&#8221;, acrescentou David.<\/p>\n<p style=\"text-align: justify;\">&#8220;Planejamos publicar uma atualiza\u00e7\u00e3o p\u00fablica ap\u00f3s a conclus\u00e3o de nossa investiga\u00e7\u00e3o, auditoria e corre\u00e7\u00f5es. Obrigado, sua confian\u00e7a na Canonical \u00e9 importante para n\u00f3s, e \u00e9 por isso que priorizamos a privacidade e a seguran\u00e7a&#8221;.<\/p>\n<p style=\"text-align: justify;\">Atualmente, a empresa est\u00e1 revisando o c\u00f3digo-fonte dispon\u00edvel no GitHub para investigar a extens\u00e3o da viola\u00e7\u00e3o e prometeu compartilhar mais detalhes sobre o incidente em breve.<\/p>\n<p style=\"text-align: justify;\">No ano passado, a conta do GitHub da distribui\u00e7\u00e3o do Gentoo Linux tamb\u00e9m foi invadida por ataques de adivinha\u00e7\u00e3o de senha, e os invasores conseguiram substituir com \u00eaxito o conte\u00fado de seus reposit\u00f3rios e p\u00e1ginas por malware.<\/p>\n<p>&nbsp;<\/p>\n<p>Este artigo \u00e9 uma tradu\u00e7\u00e3o de: <a title=\"Ubuntu\" href=\"https:\/\/thehackernews.com\/2019\/07\/canonical-ubuntu-github-hacked.html\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/thehackernews.com\/2019\/07\/canonical-ubuntu-github-hacked.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um hacker desconhecido conseguiu invadir a conta oficial da Canonical no GitHub, a empresa por tr\u00e1s do projeto Ubuntu Linux e criou 11 novos reposit\u00f3rios vazios. Parece que o ataque cibern\u00e9tico foi, felizmente, apenas uma tentativa de desfigura\u00e7\u00e3o &#8220;alta&#8221;, em vez de um sofisticado ataque &#8220;silencioso&#8221; da cadeia de suprimentos que poderia ter sido utilizado [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10758,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105,99],"tags":[],"class_list":["post-10753","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias","category-novidades"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/10753","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=10753"}],"version-history":[{"count":6,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/10753\/revisions"}],"predecessor-version":[{"id":10808,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/10753\/revisions\/10808"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/10758"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=10753"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=10753"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=10753"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}