Mercedes heeft de eigen broncode gelekt doordat een GitHub-token van een medewerker in een publieke repository was te vinden. Via het token was onbeperkte toegang mogelijk tot een interne GitHub Enterprise-server van de autofabrikant, waar broncode, ontwerpdocumenten, blauwdrukken, een Postgress-databases en keys voor Microsoft Azure en Amazon Web Services (AWS) werden gevonden. Dat meldt TechCrunch, na getipt te zijn door een beveiligingsonderzoeker die de key tijdens een 'routine internetscan' ontdekte.
In een reactie bevestigt Mercedes-Benz dat door een menselijke fout interne broncode in een publieke GitHub-repository was geplaatst. GitHub is een populair platform voor softwareontwikkelaars en softwareprojecten. Na te zijn ingelicht heeft Mercedes het token ingetrokken en de repository offline gehaald. De autofabrikant zegt dat het onderzoek naar het incident nog gaande is en het indien nodig maatregelen zal nemen. TechCrunch voegt toe dat het onbekend is of de blootgestelde repositories ook klantgegevens bevatten.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.