Recentemente, github.com foi vítima de um ataque hacker. O que começou como um ataque à base de moedas, tornou-se um ataque na internet que expôs dados sensíveis em cerca de 23.000 repositórios. Embora WasyaCo use github, não estávamos vulneráveis neste episódio em particular. Estamos felizes em informar que nenhum dado privado WasyaCo foi vazado: nenhuma senha, nenhum segredo e nenhum código fonte foram comprometidos. Não estávamos vulneráveis neste ataque.
Nossa postura de segurança protegeu nossos ativos digitais pelas seguintes razões. Primeiro, não usamos a funcionalidade que constituiu a superfície de ataque. Implementamos nosso próprio equivalente de Ações e, embora nossa implementação não seja infalível, acontece que é menos interessante para os atacantes, do que as ações centralizadas do Github. Isso também destaca os perigos da centralização: claro, é fácil abrir mão do controle de seus fluxos de trabalho para alguma entidade distante - até que seja hackeada.
Segundo, não armazenamos credenciais ou segredos sensíveis na base de códigos. Este não foi o vetor de ataque, e empresas comprometidas tiveram suas credenciais expostas que também não estavam na base de códigos. Específicamente, os segredos na memória foram lançados nos logs de fluxo de trabalho, depois tornados públicos. Mas, geralmente cuidamos bem dos nossos segredos. A abordagem disciplinada de WasyaCo para a gestão secreta significou que nenhuma credenciais ou dados sensíveis foram expostos.
Este ano, aumentamos significativamente o nosso esforço e as nossas competências na luta contra os ataques cibernéticos. Continuamos vigilantes na proteção de nossos dados privados, senhas e chaves. Você pode ter certeza de que nossos mecanismos de segurança são robustos e de bom desempenho.