Инфраструктура Coder была взломана для распространения вредоносных модулей
Злоумышленники взломали инфраструктуру Coder в Cloudflare и добавили неавторизованные серверы реестра с вредоносными Terraform-модулями.

Популярная платформа Coder столкнулась с серьезным инцидентом безопасности. Злоумышленникам удалось скомпрометировать инфраструктуру компании на базе Cloudflare и внедрить туда неавторизованные серверы реестра.
Через эти поддельные серверы распространялись вредоносные модули Terraform. Внедренный код был специально разработан для скрытого перехвата и кражи учетных данных пользователей.
Эксперты отмечают, что атаки на цепочки поставок ПО становятся все более изощренными. Доверие разработчиков к стандартным библиотекам и модулям часто используется хакерами для достижения своих целей.
Этот случай служит важным напоминанием для IT-специалистов и компаний в Узбекистане и регионе. Безопасность облачных сервисов и тщательная проверка используемых внешних компонентов должны быть в приоритете.
В настоящее время ведется работа по устранению последствий инцидента и усилению мер безопасности. Пользователям настоятельно рекомендуется провести аудит используемых модулей.



