美國聯邦調查局正評估代碼測試公司Codecov的黑客入侵事件
美國聯邦調查人員正在探查總部位於舊金山的軟件審計公司Codecov的黑客入侵事件,該公司表示,該事件影響了其2.9萬名客戶中數量不詳的客戶,這可能引發大量公司發生連鎖數據洩密事件。
Codecov在一份聲明中說,黑客在1月31日開始篡改其軟件,該軟件在整個科技行業被用來幫助測試代碼的錯誤和漏洞。
然而,Codecov表示,直到本月早些時候,一位精明的客戶發現該工具有些不對勁,才發現了這一入侵事件。雖然事件的後果尚不清楚,但這次入侵事件與最近德克薩斯州軟件公司SolarWinds被俄羅斯黑客入侵事件相提並論,一是因為這次入侵事件可能對許多使用Codecov的機構產生後續影響,二是因為被篡改的軟件在流通中的時間太長。
該公司在其網站上表示,它有2.9萬家客戶,包括消費品集團寶潔公司、網絡託管公司GoDaddy Inc、華盛頓郵報和澳大利亞軟件公司Atlassian Corporation PLC。
寶潔、GoDaddy和《華盛頓郵報》沒有立即回复尋求評論的信息。Atlassian表示,它知道這一情況,正在進行調查,並且還沒有發現任何證據表明其受到了影響。
以色列源代碼保護公司Cycode的Dor Atias表示,Codecov使用場景廣泛,”大企業、小公司和開源工具都在使用”。入侵Codecov意味著”你可以從很多大公司獲得大量數據,”他說。”這是很大件事。”
Codecov表示,聯邦政府正在對此事進行調查期間拒絕對其事進行詳細說明。聯邦調查局和國土安全部的網絡安全部門週五均沒有立即回復置評要求。