
Rapid7, la popolare società di sicurezza informatica dietro il progetto Metasploit , è divenuta una delle vittime di un incidente di sicurezza informatica che ha coinvolto Codecov.
Codecov, una società con sede a San Francisco, ha subito un vasto attacco di sicurezza informatica, sullo stile di SolarWinds, che ha avuto un effetto dirompente, colpendo gli utenti di tutto il mondo, compresa la società di sicurezza informatica Rapid7.
“Gli attacchi alla catena di approvvigionamento sono aumentati del 42% nel primo trimestre del 2021 negli Stati Uniti”
Ha riportato il Chartered Institute of procurement and supply (CIPS)
L’incidente in questione si riferisce ad una modifica dello script Bash Uploader.
Ciò che ne è risultato è stato l’accesso a vari dati memorizzati nella piattaforma. Numerose entità sono state colpite da questo attacco, tra cui Rapid7, influenzando una serie di strumenti di contorno, inclusi CircleCi Orb, GitHub e Codecov Bitrise.
In un avviso di sicurezza ai propri clienti, Rapid7 ha dichiarato quanto segue su come sono stati colpiti dall’incidente e su come stanno reagendo:
“Il nostro utilizzo dello script Bash Uploader di Codecov era limitato: era impostato su un singolo server, utilizzato per testare e costruire alcuni strumenti interni per il nostro servizio Managed Detection and Response (MDR). Non stavamo utilizzando Codecov su altri server”
Codecov ha risposto rimuovendo i criminali informatici dai propri sistemi e sta introducendo strumenti per impedire un nuovo attacco alla catena di approvvigionamento e quindi di influenzare la loro attività e l’attività degli utenti correlati.
Questo incidente di Codecov è stato un incubo per molte aziende che si affidano a Bash Uploader. In definitiva, mostra quanto può essere pericoloso se troppe entità hanno lo stesso codice gestito in modo centralizzato.
Inoltre, mostra che le società di sicurezza informatica come Rapid7 non sono meno a rischio di una violazione rispetto ad altre società, nonostante il fatto che sviluppino soluzioni di sicurezza informatica.
Altresì, i criminali informatici sono più motivati a penetrare le reti delle aziende che si guadagnano da vivere proteggendo gli altri.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...

Le estensioni del browser sono da tempo un modo comune per velocizzare il lavoro e aggiungere funzionalità utili, ma un altro caso dimostra con quanta facilità questo comodo strumento possa trasform...

Una nuova versione, la 8.8.9, del noto editor di testo Notepad++, è stata distribuita dagli sviluppatori, risolvendo una criticità nel sistema di aggiornamento automatico. Questo problema è venuto ...

Questa non è la classica violazione fatta di password rubate e carte di credito clonate.È qualcosa di molto più delicato. Il data breach che ha coinvolto Pornhub nel dicembre 2025 rappresenta uno d...