Британская компания RedHunt Labs недавно обнаружила токен аутентификации, который принадлежит сотруднику компании Mercedes-Benz. Этот токен был случайно размещен во вседоступном репозитории GitHub. Согласно комментариям соучредителя RedHunt Шубхама Миттала, злоумышленники могли использовать этот токен для получения "неограниченного доступа" к коммерческим секретам и другим важным аутентификационным данным немецкого автомобильного гиганта. RedHunt обнаружила открытый токен аутентификации во время обычного сканирования интернета в январе, но сам токен был размещен еще в сентябре 2023 года. Похитители, используя закрытый ключ, могли получить полный доступ к корпоративному серверу GitHub компании Mercedes-Benz. Объем и важность данных, хранящихся на этом сервере, были ошеломляющими. Опубликованный токен GitHub предоставлял угрожающие возможности, такие, как "неограниченный" и "неконтролируемый" доступ к большому количеству файлов интеллектуальной собственности Mercedes-Benz, включая чертеж
Токен аутентификации сотрудника компании Mercedes-Benz был найден в общедоступном репозитории GitHub
1 февраля 20241 фев 2024
17
2 мин