Coverity Scan是數(shù)以萬計的開發(fā)者用于查找和修復(fù)其開源項目中的漏洞的免費服務(wù),該掃描器在二月份被黑客入侵服務(wù)器并濫用其挖掘Cryptocurrency后暫停。
Synopsys于2014年收購Coverity,近日向Coverity Scan用戶通報此次入侵行為。 該公司表示,黑客在今年2月的某個時候訪問Coverity Scan系統(tǒng)。
“我們懷疑訪問是為了利用我們的計算能力進行加密貨幣挖掘,”Synopsys告訴用戶。 “我們還沒有發(fā)現(xiàn)證據(jù)表明數(shù)據(jù)庫文件或Coverity Scan服務(wù)的開源社區(qū)用戶上傳的工件被訪問。 我們聘請了一家知名的計算機取證公司來協(xié)助我們進行調(diào)查。“
Synopsys表示,該服務(wù)現(xiàn)已恢復(fù)在線狀態(tài),并認為攻擊者利用的訪問點已關(guān)閉。 為了重新獲得Coverity Scan的訪問權(quán)限,用戶需要重置密碼。
“請注意,有問題的服務(wù)器沒有連接到任何其他Synopsys計算機網(wǎng)絡(luò)。 這應(yīng)該不會對我們的商業(yè)產(chǎn)品的客戶產(chǎn)生影響,并且此次活動并未將任何Synopsys企業(yè)數(shù)據(jù)或知識產(chǎn)權(quán)置于風(fēng)險之中,“用戶被告知。
Coverity Scan下載鏈接:https://scan.coverity.com/
原文:https://www.securityweek.com/coverity-scan-hacked-abused-cryptocurrency-mining