Недавно сайт github.com стал жертвой хакерской атаки. То, что начиналось как атака на Coinbase, стало атакой в Интернете, которая выявила конфиденциальные данные в 23 000 репозиториях. Хотя WasyaCo использует github, мы не были уязвимы в этом конкретном эпизоде. Мы рады сообщить, что не было утечки личных данных WasyaCo: не было взломано ни паролей, ни секретов, ни исходного кода. Мы не были уязвимы в этой атаке.
Мы защищаем наши цифровые активы по следующим причинам. Во-первых, мы не используем функциональность, которая составляла поверхность атаки. Мы реализуем наш собственный эквивалент действий, и, хотя наша реализация не является непогрешимой, она, так случилось, менее интересна злоумышленникам, чем централизованные действия Github. Это также подчеркивает опасность централизации: конечно, легко отказаться от контроля над вашими рабочими процессами в какой-то отдаленной организации, пока она не будет взломана.
Во-вторых, мы не храним никаких учетных данных или секретов в кодовой базе. Это не было вектором атаки, и скомпрометированные компании раскрыли свои учетные данные, которых также не было в кодовой базе. В частности, секреты в памяти были смыты в журналы рабочего процесса, а затем обнародованы. Но, как правило, мы тщательно следим за своими секретами. Дисциплинированный подход WasyaCo к секретному управлению означал, что никакие учетные данные или конфиденциальные данные не были раскрыты.
В этом году мы значительно увеличили наши усилия и навыки в борьбе с кибератаками. Мы сохраняем бдительность в защите наших личных данных, паролей и ключей. Вы можете быть уверены, что наши механизмы безопасности надежны и хорошо работают.