Fuite de code en test de cybersécurité : 15 systèmes réels compromis en une heure
Un code publié dans un dépôt public lors d’un test a infecté 15 systèmes réels.
L’un d’eux a exécuté automatiquement le code, révélant des identifiants sensibles.
L’incident soulève des questions sur la sécurité des environnements de test ouverts.
Pourquoi ça compteL’incident expose les risques liés à la publication de code en environnement ouvert, même à des fins de test. Les identifiants compromis pourraient permettre des accès non autorisés à des infrastructures critiques, avec des conséquences potentielles sur la sécurité des données.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.