Olhar Digital - 16/11/2020
Invasões, que podem dar aos cibercriminosos acesso ao
código-fonte desenvolvido para o Tribunal, ocorrerem graças a uma instalação
mal configurada da plataforma SonarQube
O Supremo Tribunal Federal (STF) tem sido alvo de hackers
pelo menos desde abril deste ano. O alerta foi feito no início de novembro pelo
FBI, tamanha a proporção das invasões que afetaram os servidores do STF, graças
a uma instalação mal configurada da SonarQube.
Por meio da vulnerabilidade na plataforma de verificação de
segurança de desenvolvimento de código, um hacker pode ter acesso ao
código-fonte desenvolvido para o Tribunal. A SonarQube é instalada em
servidores que se conectam a sistemas de hospedagem de código-fonte, tais como
o GitHub.
Ao tomar conhecimento do alerta da agência americana, um
pesquisador brasileiro que...
Leia a íntegra em Servidores do STF são explorados por hackers desde abril, alerta FBI