The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Серверы Coverity Scan были взломаны и использовались для майнинга криптовалюты

20.03.2018 13:47

Компания Synopsys раскрыла причины отключения сервиса Coverity Scan, который на протяжении 4 недель был недоступен для пользователей. Сейчас сервис возвращён в строй и его представители подтвердили, что отключение было вызвано инцидентом с безопасностью, в результате которого злоумышленники смогли получить неавторизированный доступ к серверам в инфраструктуре Coverity Scan и организовали на них выполнение кода для майнинга криптовалюты.

По сведениям компании Synopsys, которой принадлежит сервис Coverity Scan, злоумышленники скомпрометировали инфраструктуру в начале февраля и ограничились только использованием вычислительной мощности для майнинга. Для проведения независимого расследования была привлечена одна из известных компаний, специализирующихся на криминалистическом анализе последствий инцидентов с компьютерной безопасностью.

В ходе разбора не выявлено следов манипуляции с СУБД и ресурсами, загруженными открытыми проектами для проверки. Корпоративная сеть Synopsys и другие проекты компании не пострадали, так как инфраструктура Coverity Scan была развёрнута обособленно. Брешь в системе доступа, которая была использована злоумышленниками теперь закрыта, все данные восстановлены из резервной копии и работа сервиса полностью восстановлена. Методы, которые использовались для взлома, не детализируются. Пользователям отправлен запрос на смену паролей доступа.

Напомним, что Coverity Scan обеспечивает проведение автоматизированной проверки безопасности кода открытых проектов при помощи системы статического анализа Coverity SAVE. Сервис был создан в 2006 году по инициативе Министерства национальной безопасности США для обеспечения и усиления безопасности информационной инфраструктуры Соединённых Штатов, в которой используются различные Open Source проекты. В настоящее время программа проверки охватывает более 5000 открытых проектов.

  1. Главная ссылка к новости (https://www.theregister.co.uk/...)
  2. OpenNews: Тестирование Coverity показало, что проект Python лидирует по уровню качества кода
  3. OpenNews: Вредоносное ПО организует майнинг криптовалют на серверах с незакрытыми уязвимостями
  4. OpenNews: Незащищённый хост компании Tesla был использован для майнинга криптовалюты
  5. OpenNews: Атака на системы с rTorrent для скрытого майнинга криптовалюты
  6. OpenNews: Атака по майнингу криптовалюты на незащищённых серверах PostgreSQL
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/48297-coverity
Ключевые слова: coverity, malware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (40) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 13:53, 20/03/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Сервис был создан в 2006 году..

    и похоже с 2006 года его не обновляли и вляпались в обычный RubyMiner.

     
  • 1.2, Аноним (-), 14:10, 20/03/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    > не выявлено следов манипуляции с СУБД и ресурсами, загруженными открытыми проектами для проверки

    Вот на этой фразе платные клиенты должны напрячься.

     
  • 1.3, Аноним (-), 14:14, 20/03/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +23 +/
    > По сведениям компании Synopsys, которой принадлежит сервис Coverity Scan, злоумышленники скомпрометировали инфраструктуру в начале февраля и ограничились только использованием вычислительной мощности для майнинга.
    > В ходе разбора не выявлено следов манипуляции с СУБД и ресурсами, загруженными открытыми проектами для проверки.

    В какое прекрасное время живём. Взломщикам теперь нужны только вычислительные мощности. Слава биткоину, слава Сатоси Накамото. Мир стал лучше.

     
     
  • 2.4, pavlinux (ok), 14:29, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Раньше хацкеры мечтали порулить спутником, почитать записки ЦРУ,...
    тапереча мечта - ломануть первую 10-ку из TOP500 Supercomputers
     
     
  • 3.14, АНГЫВНАГЫНВАШЩ (?), 16:13, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    общество потребителей во всей красе
     
     
  • 4.17, Аноним (-), 16:29, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Ты про стадо, которое и строчки кода не написало а программиста путает с техником или того хуже - слесарем?
     
     
  • 5.33, Аноним (-), 21:50, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +5 +/
    А ты из того стада, которое считает профессию программиста элитарной и заслуживающей особого почёта?
     
     
  • 6.51, Аноним (-), 23:05, 24/05/2018 [^] [^^] [^^^] [ответить]  
  • +/
    При капитализме "элитарность" и "особый почет" определяются доходами, а программисты в общем списке на хорошем счету, как и доктора и управленцы.
     
  • 5.41, Аноним (-), 12:30, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Тот Сатоси не тот или прекрасно прикинулся шлангом.
     
  • 3.18, Аноним (-), 16:57, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • –5 +/
    >тапереча мечта - ломануть первую 10-ку из TOP500 Supercomputers

    Зачем? Три из них - RISC-системы под которые еще надо правильно собрать свою майнилку, а на остальных, не смотря на попсовую архитектуру CPU, полно своих заморочек, да и мониторят активность на них очень внимательно

     
     
  • 4.30, pavlinux (ok), 21:08, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем пишешь о том, чего не понимаешь? Не надо отвечать если знакомые слова встречаются.
     
     
  • 5.37, Ю.Т. (?), 07:36, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Не знаю, что из двух тезисов якобы "не так", но про мониторинг мощных систем сказано верно.
     
     
  • 6.50, нах (?), 14:14, 23/03/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    свечку держали?
    А то вон в счастливые 90е было принято ломать сервера бюро прогноза погоды (штатовского, конечно), типа прямо вот "кто и туда залезть не может - тот полный лoх".
    Потому что там не то что не мониторили ничего, а вообще всем было пох - "нуачотакова, всего лишь прогноз", заплатки не ставились годами (и попрятали их не потому что изменили концепцию, а потому что они всех задрали спам релеить)

    учитывая что суперсерверы еще и размещены по всяким вузам с леволиберальным сбродом в профессуре и около, вряд ли получить доступ так уж сложно.

    другое дело, что они для майнинга, скорее всего, так себе, кроме как раз risc, для которых еще поди собери.

     
  • 2.5, nmorozov (ok), 14:29, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +/
    То что следов другой деятельности не нашли не значит, что ее нет. Если злоумышленник поник на сервер его нужно перезаливать в обязательном порядке.
     
     
  • 3.9, pavlinux (ok), 14:31, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >  не значит, что ее нет.

    Там воровать нечего, одни хелловорды проприетарные с копипастой из житхаба.    

     
     
  • 4.23, Аноним (-), 18:28, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это не важно.  Сервер оказался под контролем сторонних лиц, которые могли сделать все, что угодно и принять любые меры по сокрытию следов.  Скомпрометированному компьютеру доверять нельзя в принципе.
     
     
  • 5.42, Аноним (-), 12:33, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Так и говори: нет антививрусов и утилит для диагностики, проще переустановить.
    Если зловреда на сервере достоверно нельзя обнаружить, то его нельзя обнаужить и в исходном дистрибутиве или в исходниках.

     
     
  • 6.45, др. Аноним (?), 14:39, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Если зловреда на сервере достоверно нельзя обнаружить,
    > достоверно
    > антививрусов

    Э, а откуда у антивируса контрольные суммы ко всему соддержимому появятся?
    Или так, очередное /0 ?

    > Если зловреда на сервере достоверно нельзя обнаружить, то его нельзя обнаужить и в исходном дистрибутиве или в исходниках.

    Ага, а если тепло, то значит и мягко.


     
  • 6.48, Аноним (-), 19:03, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Волшебный антивирус может обнаружить любые изменения в системе? Абсолютно никакой инструмент не может дать вам гарантии, что в системе нет вредоносного кода, т. к. вредоносный код может быть где угодно, делать что угодно и иметь любую форму.
     
     
  • 7.49, др. Аноним (?), 20:05, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Волшебный антивирус может обнаружить любые изменения в системе? Абсолютно никакой инструмент
    > не может дать вам гарантии, что в системе нет вредоносного кода, т. к. вредоносный код может быть где угодно, делать что угодно и иметь любую форму.

    А еще малварь (или обфускаторы к ней) могут продавать уже с гарантией на недетектирование <cписок из 8-25 AV> антивирями в течении определенного времени.
    С сервисами, в виде обновлений и прочего. Лет 10 уже как чуть ли не по цене школьного завтрака.
    Что все равно не мешает "знатокам", надув от важности щечки и заклеймив всех остальных "некомпитентными ламирами!", продолжать "лечить от вирусов" ))

     
  • 3.10, Аноним (-), 14:33, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Вы что, сидите на опеннете с IE? По три раза сообщения отправлять, в 2к18, ммм...
     
     
  • 4.35, Аноним (-), 22:07, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Ты живешь в 200018 году? Верни машину времени!
     
     
  • 5.39, Андрей Геннадьевич Павлов (?), 11:57, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Ты живешь в 200018 году? Верни машину времени!

    Читается как 2.18E+03

     
     
  • 6.40, Семён Семёныч (?), 12:24, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Т.е. 2180?
     
     
  • 7.43, Аноним (-), 12:35, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Т.е. 2180?

    Кто получил приз на этом хит параде глупости?


     
     
  • 8.44, Семён Семёныч (?), 12:41, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты мне скажи ... текст свёрнут, показать
     
  • 2.15, имя (?), 16:16, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    киберпанк
     
     
  • 3.31, Аноним (-), 21:29, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    который мы заслужили
     
  • 2.21, Аноним (-), 17:45, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Взломщикам теперь нужны только вычислительные мощности.

    Им как и всегда, нужны только деньги ). Мир неизменен по образу и подобию.

     

  • 1.8, Аноним (-), 14:31, 20/03/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    >Find and fix defects in your Java, C/C++, C#, JavaScript, Ruby, or Python open source project for free

    Как интересно.

    А себя они этим сервисом проверяли?

     
     
  • 2.11, pavlinux (ok), 14:34, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > А себя они этим сервисом проверяли?

    1: А кто проверит проверенное?; goto 1


     
  • 2.13, Аноним (-), 15:48, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Значит их проверкам доверия как-то не очень.
     

  • 1.12, pavlinux (ok), 14:41, 20/03/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    As of March 16th, 2018, we require all user passwords to be reset before accessing your project.
    Please update your password. NOTE: GitHub users should log out and reauthenticate against SCAN.

    Need to reset your password?

    Enter your email address, and an email with a link to reset your password will be sent to you.


    Замечательно, а у меня то мыло уже лет 10 не существует.

     
  • 1.24, Аноним (-), 19:18, 20/03/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Не пойму... Люди не используют Selinux, или он хреново работает?
     
     
  • 2.34, Аноним (-), 21:54, 20/03/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не используют. И ты не используешь. И можешь не рассказывать тут сказок, никто тебе не поверит.
     

  • 1.25, Аноним (-), 19:20, 20/03/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Предлагаю взламывать манеры, что бы майнить.
     
  • 1.32, Аноним (-), 21:30, 20/03/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сначала они забрали у нас видеокарты, а теперь принялись за сервера...
    Что же будет дальше?
     
     
  • 2.36, Аноним (-), 02:35, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Майнить на ваших рабочих местах
     
     
  • 3.46, Аноним (-), 15:42, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Майнить на ваших рабочих местах

    Так на "рабочих местах" макофилов давно "майнят". Им нравится.

     
  • 2.38, Ю.Т. (?), 07:37, 21/03/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Сначала они забрали у нас видеокарты, а теперь принялись за сервера...
    > Что же будет дальше?

    Заберут и голову, фули. Будет как у Симмонса.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру