美國(guó)聯(lián)邦調(diào)查人員正在探查總部位于舊金山的軟件審計(jì)公司Codecov的黑客入侵事件,該公司表示,該事件影響了其2.9萬名客戶中數(shù)量不詳?shù)目蛻簦@可能引發(fā)大量公司發(fā)生連鎖數(shù)據(jù)泄密事件。
Codecov在一份聲明中說,黑客在1月31日開始篡改其軟件,該軟件在整個(gè)科技行業(yè)被用來幫助測(cè)試代碼的錯(cuò)誤和漏洞。
然而,Codecov表示,直到本月早些時(shí)候,一位精明的客戶發(fā)現(xiàn)該工具有些不對(duì)勁,才發(fā)現(xiàn)了這一入侵事件。雖然事件的后果尚不清楚,但這次入侵事件與最近德克薩斯州軟件公司SolarWinds被俄羅斯黑客入侵事件相提并論,一是因?yàn)檫@次入侵事件可能對(duì)許多使用Codecov的機(jī)構(gòu)產(chǎn)生后續(xù)影響,二是因?yàn)楸淮鄹牡能浖诹魍ㄖ械臅r(shí)間太長(zhǎng)。
該公司在其網(wǎng)站上表示,它有2.9萬家客戶,包括消費(fèi)品集團(tuán)寶潔公司、網(wǎng)絡(luò)托管公司GoDaddy Inc、華盛頓郵報(bào)和澳大利亞軟件公司Atlassian Corporation PLC。
寶潔、GoDaddy和《華盛頓郵報(bào)》沒有立即回復(fù)尋求評(píng)論的信息。Atlassian表示,它知道這一情況,正在進(jìn)行調(diào)查,并且還沒有發(fā)現(xiàn)任何證據(jù)表明其受到了影響。
以色列源代碼保護(hù)公司Cycode的Dor Atias表示,Codecov使用場(chǎng)景廣泛,"大企業(yè)、小公司和開源工具都在使用"。入侵Codecov意味著 "你可以從很多大公司獲得大量數(shù)據(jù),"他說。"這是很大件事。"
Codecov表示,聯(lián)邦政府正在對(duì)此事進(jìn)行調(diào)查期間拒絕對(duì)其事進(jìn)行詳細(xì)說明。聯(lián)邦調(diào)查局和國(guó)土安全部的網(wǎng)絡(luò)安全部門周五均沒有立即回復(fù)置評(píng)要求。
(舉報(bào))