За последние шесть недель компания Checkmarx столкнулась с серьезными проблемами в области безопасности, включая атаку на цепочку поставок, которая скомпрометировала ее системы. Этот инцидент начался 19 марта, когда был атакован сканер уязвимостей Trivy. Хакеры получили доступ к аккаунту Trivy на GitHub, что позволило им распространять вредоносное ПО среди пользователей, включая Checkmarx. Вредоносное ПО было разработано для извлечения конфиденциальной информации, такой как токены репозиториев и SSH-ключи, с зараженных устройств. Вскоре после этого сам Checkmarx стал жертвой взлома своего аккаунта на GitHub, что позволило злоумышленникам отправлять вредоносное ПО своим клиентам. Хотя Checkmarx попыталась решить ситуацию, удалив вредоносный код и восстановив легитимные приложения, проблемы компании не закончились на этом, так как вскоре она столкнулась с атакой программой-вымогателем от известных киберпреступников. Эта серия событий подчеркивает уязвимости, с которыми могут столкнуться даже устоявшиеся компании в области безопасности в постоянно меняющемся мире киберугроз.
Недавняя атака на цепочку поставок нацелилась на компании безопасности Checkmarx и Bitwarden
Checkmarx сталкивается с трудным периодом после нескольких кибератак, включая недавний инцидент с программой-вымогателем.
