Das Softwareunternehmen CircleCI, welches Software für Softwareentwickler zur Verfügung stellt, wurde laut eigenen Angaben über einen Sicherheitsvorfall aufmerksam und bittet Kunden, ihre Passwörter und privaten Schlüssel zu geteilten Servern und Projekten zu ändern. Außerdem hat das Unternehmen jegliche API-Keys deaktiviert.
Das Unternehmen hat ca. 500.000 Kunden und bittet diese ebenfalls, dass diese ihre Protokolle zu ihren Projekten und Servern auf fremden Zugriff rückwirkend bis zum 21. Dezember 2022 überprüfen. Das Unternehmen warnte seine Kunden am 4. Januar 2023 und gibt an, dass sich zu diesem Zeitpunkt keine Angreifer im System befinden.
Nachtrag vom 13.01.2023:
CirclICI gab bekannt, dass ein unbekannter Täter das Laptop eines Mitarbeiters kompromittiert und Schadsoftware zum Diebstahl eines Session-Cookies genutzt hätte. Der Angriff soll sich am 16. Dezember 2022 unbemerkt von der eingesetzten Anti-Virus-Software ereignet haben.