Χάκερ υποστηρίζουν ότι έχουν στην κατοχή τους και διαθέτουν προς πώληση εσωτερικό πηγαίο κώδικα της Target Corporation, ενός από τους μεγαλύτερους λιανοπωλητές στις ΗΠΑ. Οι ισχυρισμοί συνοδεύτηκαν από τη δημοσίευση δειγμάτων κώδικα και τεχνικής τεκμηρίωσης σε δημόσια πλατφόρμα ανάπτυξης λογισμικού, προκαλώντας έντονο προβληματισμό για την ασφάλεια των εταιρικών υποδομών ανάπτυξης.

Τα πρώτα ίχνη της φερόμενης διαρροής
Την προηγούμενη εβδομάδα, άγνωστος απειλητικός παράγοντας δημιούργησε πολλαπλά αποθετήρια στο Gitea, μια self-hosted υπηρεσία Git παρόμοια με το GitHub και το GitLab. Τα αποθετήρια αυτά φαίνονταν να περιλαμβάνουν τμήματα εσωτερικού κώδικα, αρχεία ρυθμίσεων και έγγραφα προγραμματιστών που φέρεται να σχετίζονται με εσωτερικά έργα της Target. Σύμφωνα με τους ισχυρισμούς των χάκερ, το υλικό αυτό αποτελούσε μόνο ένα μικρό δείγμα από ένα πολύ μεγαλύτερο σύνολο δεδομένων, το οποίο προσφερόταν προς πώληση μέσω υπόγειων φόρουμ ή ιδιωτικών καναλιών.
Δείτε επίσης: BreachForums: Διαρροή δεδομένων εκθέτει 324.000 εγκληματίες
Πώληση δεδομένων και «προεπισκόπηση» 860 GB
Κάθε αποθετήριο συνοδευόταν από ένα αρχείο με την ονομασία SALE.MD, όπου απαριθμούνταν δεκάδες χιλιάδες αρχεία και φάκελοι. Η λίστα ξεπερνούσε τις 57.000 γραμμές και διαφήμιζε συνολικό όγκο δεδομένων περίπου 860 GB. Οι δράστες φέρονται να χαρακτήρισαν το υλικό ως «το πρώτο πακέτο που βγαίνει σε δημοπρασία», αφήνοντας να εννοηθεί ότι θα ακολουθούσαν και άλλα.
Μεταξύ των ονομάτων των αποθετηρίων περιλαμβάνονταν ενδείξεις για υπηρεσίες ψηφιακών πορτοφολιών, συστήματα ταυτοποίησης, εφαρμογές καρτών δώρων και έγγραφα που περιείχαν –σύμφωνα με τους τίτλους– ευαίσθητες πληροφορίες.

Εσωτερικές αναφορές που εγείρουν ερωτήματα
Ιδιαίτερη εντύπωση προκάλεσε το γεγονός ότι τα μεταδεδομένα και η τεκμηρίωση ανέφεραν ονόματα εσωτερικών διακομιστών ανάπτυξης της Target, καθώς και ονόματα εν ενεργεία επικεφαλής και ανώτερων μηχανικών της εταιρείας. Παράλληλα, υπήρχαν αναφορές σε εσωτερικά API και πλατφόρμες συνεργασίας, όπως εταιρικά συστήματα τεκμηρίωσης, στοιχεία που δύσκολα θα προέρχονταν από δημόσια διαθέσιμο κώδικα.
Δείτε επίσης: Προστασία ψηφιακών περιουσιακών στοιχείων: Ασφάλεια των crypto
Ο διακομιστής Git της Target εκτός λειτουργίας
Μετά από ερωτήματα που δέχθηκε η Target από δημοσιογραφικές πηγές, τα αποθετήρια στο Gitea αφαιρέθηκαν και άρχισαν να επιστρέφουν σφάλματα 404. Σχεδόν ταυτόχρονα, ο επίσημος διακομιστής Git της εταιρείας, git.target.com, κατέστη μη προσβάσιμος από το διαδίκτυο. Ενώ μέχρι πρόσφατα ανακατεύθυνε σε σελίδα σύνδεσης για υπαλλήλους μέσω ασφαλούς δικτύου ή VPN, πλέον δεν φορτώνει εξωτερικά.
Ενδιαφέρον παρουσιάζει το γεγονός ότι μηχανές αναζήτησης είχαν καταχωρίσει και αποθηκεύσει προσωρινά περιορισμένο αριθμό πόρων από το συγκεκριμένο subdomain, υποδεικνύοντας ότι κάποιο περιεχόμενο ήταν δημόσια προσβάσιμο στο παρελθόν, χωρίς όμως αυτό να αποδεικνύει άμεση σχέση με τους τρέχοντες ισχυρισμούς.

Πόσο αξιόπιστοι είναι οι ισχυρισμοί;
Παρότι δεν έχει επιβεβαιωθεί ανεξάρτητα το πλήρες σύνολο των 860 GB ούτε έχει αναγνωριστεί επίσημα παραβίαση, η δομή των φακέλων, οι ονομασίες των projects και οι εσωτερικές αναφορές είναι συμβατές με ένα μεγάλο εταιρικό περιβάλλον ανάπτυξης. Επιπλέον, το περιεχόμενο δεν φαίνεται να σχετίζεται με τα γνωστά projects ανοιχτού κώδικα της Target, ενισχύοντας το σενάριο εσωτερικής προέλευσης.
Δείτε επίσης: HawkSec: Δεδομένα Discord βρίσκονται προς πώληση
Η σκιά του παρελθόντος και τα μαθήματα ασφάλειας
Το πιο γνωστό περιστατικό ασφαλείας της Target παραμένει η μαζική παραβίαση του 2013, όταν δεδομένα έως και 110 εκατομμυρίων πελατών διέρρευσαν στο διαδίκτυο. Η υπόθεση εκείνη είχε αλλάξει τον τρόπο με τον οποίο οι μεγάλες επιχειρήσεις αντιμετωπίζουν την κυβερνοασφάλεια. Οι τρέχοντες ισχυρισμοί, εάν επιβεβαιωθούν, υπενθυμίζουν ότι η προστασία των εσωτερικών εργαλείων ανάπτυξης και του πηγαίου κώδικα αποτελεί πλέον κρίσιμο ζήτημα, όχι μόνο για τη φήμη, αλλά και για την επιχειρησιακή ασφάλεια των σύγχρονων οργανισμών.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
