GitHub отзывает украденные сертификаты для подписи кода

GitHub отзывает украденные сертификаты для подписи кода

GitHub отзывает украденные сертификаты для подписи кода

Представители GitHub заявили, что неизвестным злоумышленникам удалось украсть сертификаты для подписи кода приложений Desktop и Atom. Судя по всему, киберпреступники смогли получить частичный доступ к среде разработки веб-сервиса.

На данный момент GitHub не видит признаков использования защищённых паролем сертификатов (один из них — Apple Developer ID, ещё два — Digicert для Windows-приложений) в киберпреступных целях.

«6 декабря 2022 года атакующие скомпрометировали ряд репозиториев с помощью Personal Access Token (PAT). Выявив вредоносную активность, наша команда 7 декабря оперативно отозвала украденные учётные данные и начала проверку по факту инцидента», — заявили в GitHub.

«Среди скомпрометированных данных не было сведений, касающихся наших клиентов».

Известно также, что сервисы GitHub.com никак не пострадали и не были затронуты в ходе инцидента. Тем не менее с 2 февраля 2023 года компания отзывает три сертификата.

В связи с этим GitHub рекомендует обновить Desktop и понизить версию Atom до 2 февраля, чтобы избежать сбоев в рабочих процессах.

ИИ поймал нарушителя на досрочном ЕГЭ

Во время досрочного этапа сдачи единого государственного экзамена (ЕГЭ) было выявлено четыре нарушения. Одного из нарушителей, пытавшегося воспользоваться шпаргалкой, обнаружили с помощью средств на базе искусственного интеллекта. Досрочный этап проходил с 20 марта по 20 апреля, в нём приняли участие 2 236 человек.

О первых итогах ЕГЭ в текущем учебном году сообщил Интерфакс со ссылкой на Рособрнадзор.

Для проведения досрочного этапа было задействовано 113 пунктов проведения экзаменов (ППЭ) в 69 регионах России. Его организацию обеспечивали более 2 тыс. сотрудников ППЭ.

«За нарушения порядка проведения ЕГЭ с экзаменов были удалены четыре человека. Первого в этом году нарушителя выявил искусственный интеллект, разработанный компанией "Ростелеком". Нейросеть, анализирующая поведение выпускников, зафиксировала использование шпаргалки у одного из участников в экзаменационном пункте Санкт-Петербурга», – такие подробности о выявленных нарушениях со стороны участников экзамена привёл Рособрнадзор.

В ходе выпускной кампании 2025 года ИИ выявил 800 случаев списывания. Нарушители пытались использовать не только шпаргалки, но и различные технические средства. В «Ростелекоме» тогда отдельно отмечали, что эффективность систем выявления нарушений выросла втрое по сравнению с 2024 годом.

В 2026 году глава Рособрнадзора Анзор Музаев анонсировал появление средств подавления мобильной связи на большей части ППЭ.

RSS: Новости на портале Anti-Malware.ru