Az online kódformázók sötét oldala: banki és állami adatok kiszivárogtak

Az online kódformázók sötét oldala: banki és állami adatok kiszivárogtak
Felmerül a kérdés, hogy mennyire lehetünk biztonságban, ha egyszerű online eszközöket használunk mindennapi fejlesztői munkához. Az elmúlt években több mint 80 000 érzékeny adatdarab került nyilvánosságra két népszerű, ingyenes kódformázón keresztül, összesen mintegy 5 GB-nyi terjedelemben. Ezeken a weblapokon bárki számára elérhetővé váltak bankok, kormányzati szervek, biztosítók, távközlési óriások, sőt egészségügyi és repülési cégek hitelesítő adatai.

Az adatszivárgás forrása

A JSONFormatter és a CodeBeautify oldalakon a felhasználók gyakran mentik el – látszólag csak átmenetileg – kódrészleteiket. Ráadásul az ún. Recent Links, azaz „Legutóbbi hivatkozások” funkció révén minden ilyen kód könnyen visszakereshető, mivel az egyedi URL-ek kiszámítható szerkezetet követnek. A védelem nélküli linkek oda vezettek, hogy egy egyszerű keresőrobot is pillanatok alatt begyűjthetett több évnyi kódot és érzékeny adatot.

Mi minden szivárgott ki?

A gyűjtött másolatokban megtalálhatók voltak Active Directory-belépési információk, adatbázis- és felhőjelszavak, privát kulcsok, CI/CD-pipeline-hoz tartozó titkok, API-tokenek, bankkártya-feldolgozók azonosítói és rengeteg személyes adat – így például KYC („ismerd meg ügyfeled”) dokumentumok. Egy nagy pénzügyi tőzsde Splunk SOAR rendszeréhez tartozó AWS-jelszavak, állami szerverek telepítéséhez használt PowerShell-szkriptek, valamint egy DLaaS-t kínáló technológiai cég teljes felhőkonfigurációja is napvilágra került.

Könnyű prédák a támadók számára

Mivel a támadók folyamatosan kutatnak érzékeny adatok után, a kutatók csapdát állítottak – kamu AWS-hozzáféréseket tettek nyilvánossá, és a rendszer észlelte, hogy 48 órán belül több alkalommal is megpróbálták felhasználni ezeket, holott addigra a linkeknek már le kellett volna járniuk. Mindez jól mutatja, mennyire gyorsan csapnak le az ilyen hibákra.

A figyelmeztetések ellenére a platformokon továbbra is nyilvánosak ezek az adatok, ezért aki érzékeny kódot oszt meg ilyen oldalakon, joggal érezheti magát veszélyben.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:49

Jön a személyi az appboltokhoz? Politikusok szigorítanának

Az appboltok mára kapuként működnek: innen telepítesz mindent a telefonodra, de hamarosan még egy akadályba ütközhetsz...

MA 14:35

A 6 kötelező lépés a telefon gyári visszaállítása előtt

📱 Akár eladás előtt, akár csak szükségből időnként gyári visszaállítást végzel a telefonodon, érdemes pár előzetes lépést megtenni, hogy később ne érjen kellemetlen meglepetés...

MA 13:50

A Google Maps hangos navigációja: tényleg megbízható, vagy csak idegesítő?

Érdemes belátni, hogy manapság mennyire számítunk a navigációs alkalmazásokra, különösen autózás közben...

MA 13:34

Az örök Finke-folyó: 400 millió éve dacol az idővel

💧 Érdemes megérteni, hogy a folyók sem örökéletűek: életciklusuk van, akárcsak a hegyeknek vagy más természeti képződményeknek...

MA 13:03

Az új MI-alapú közösségi app rendet tesz, vagy káoszt szül?

Egyre többen érzik úgy, hogy a mai közösségi oldalak inkább rombolják, mint építik a társas kapcsolatokat: a tartalmat algoritmusok uralják, ismeretlen emberek videói lepik el a hírfolyamot, személyesség és jelentés helyett csak lájkvadász, időrabló zaj marad...

MA 12:49

A Tennessee-i hatóságok keményen fellépnek az illegális sportfogadás ellen

Tennessee állam hatóságai felszólították a Kalshit, a Polymarketet és a Crypto...

MA 12:17

Az óriási kozmikus szendvics: így születnek a bolygók a Hubble szerint

🥪 Egy különös, szendvicsre emlékeztető objektum minden korábbinál izgalmasabb bepillantást nyújt abba, hogyan formálódnak a bolygók...

MA 11:49

Az űr tovább telik: újabb Starlink-műholdak lepik el az eget

🛰 A SpaceX zöld utat kapott az amerikai hírközlési hatóságtól, hogy további 7 500 Starlink Gen 2 műholdat indíthasson, így összesen már 15 000 ilyen eszközt küldhet fel az űrbe...

MA 11:33

Az aranybogyó új korszaka: CRISPR teremti a szupergyümölcsöt

Az aranybogyó, vagy más néven goldenberry, régóta csábítja a fogyasztókat különleges ízével és magas tápértékével, de eddig igazi rémálom volt nagyüzemi méretekben termeszteni...

MA 11:03

A jó szellőzés tényleg megállítja az influenzát?

😷 Érdekes megfigyelés: amikor influenzás betegeket egészségesekkel zártak össze egy szobába, senki sem betegedett meg...

MA 10:57

Az X algoritmusa hamarosan mindenki kezébe kerül

🚀 Elon Musk bejelentette, hogy az X (korábban Twitter) új ajánlórendszerének algoritmusa – beleértve minden kódot, amely meghatározza, hogy mely organikus és hirdetési bejegyzéseket javasolja a platform a felhasználóknak – bárki számára elérhetővé válik a jövő héten...

MA 10:50

A rossz hír: az új Switchen egyelőre nincs Baldur’s Gate 3

A Baldur’s Gate 3 megjelenésére váró Switch 2-tulajdonosoknak rossz hír, hogy a játék egyelőre biztosan nem érkezik a Nintendo áruházába...

MA 10:30

Az új Marinamantra Flow: az asztal, amellyel a padlón is dolgozhatsz

💼 Felmerül a kérdés, miért választanánk egy olyan elektromos állóasztalt, amely nemcsak álló vagy ülő pozícióban használható, hanem akár törökülésben, a földön is...

MA 10:23

Az elhanyagolt rendszerek okozzák a következő nagy adatlopást?

Érdemes megérteni, hogy a digitális infrastruktúra elleni támadások minden ágazatban komoly aggodalmat keltenek...

MA 10:16

A nap, amikor elnémultak az óceánok – az állatvilág újraindul

🌊 Körülbelül 445 millió évvel ezelőtt a Földet átformáló katasztrófa érte: a Gondwana szuperkontinensen hatalmas gleccserek jelentek meg, amelyek gyorsan lekötötték a vizet, a sekély tengerek eltűntek, és drasztikusan megváltozott az óceánok összetétele...

MA 10:08

Agyturbó: bevált trükkök, hogy gyorsabban tanulj, jobban emlékezz

Az agyunk csodákra képes, ha okosan tanulunk. A tanulás nemcsak memorizálás: rengeteget segít, ha kipróbált, neurológiai alapú trükkökkel támogatjuk képességeink fejlődését...

MA 10:02

Megnyitja Musk az X algoritmusát – vagy csak ígéri?

🔓 Elon Musk ismét nagy bejelentést tett: egy héten belül nyilvánossá teszi az X új algoritmusát, vagyis bárki betekinthet majd abba, hogy mi alapján dönt a platform arról, mi jelenjen meg a felhasználók hírfolyamában...

MA 09:57

A Black Axe spanyol kibercsapatára lesújtott az igazságszolgáltatás

A spanyol rendőrség 34 embert tartóztatott le, akik egy, a Black Axe nevű hírhedt bűnszervezethez köthető kiberbűnözői hálózat tagjai lehetnek...

MA 09:44

Az Ikko MindOne: a legbizarrabb androidos telefon, amit valaha láttam

Idén a Las Vegas-i CES kiállításon rengeteg figyelem irányult a Clicks Communicatorra, köszönhetően az újraértelmezett fizikai billentyűzetnek és a szóközbillentyűbe rejtett ujjlenyomat-olvasónak...