Nuevo ataque "Megaladón" compromete más de 5.500 repositorios de GitHub (theregister.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Más de 5.500 repos de GitHub se vieron comprometidos en un ataque coordinado llamado 'Megaladón'.
- Los atacantes usaron tokens robados para inyectar código malicioso y exfiltrar credenciales.
- El ataque probablemente apuntó a la seguridad de la cadena de suministro, afectando múltiples proyectos descendentes.
"Una campaña recién descubierta llamada "Megaladón" ha comprometido más de 5.500 repositorios de GitHub, probablemente mediante el robo de credenciales o ataques a tuberías CI/CD. Los atacantes inyectaron código malicioso para sustraer secretos y potencialmente establecer infecciones en la cadena de suministro. Este evento subraya los riesgos continuos en los ecosistemas de software de código abierto y la necesidad de una gestión y auditoría sólidas de tokens."
#ataque a la cadena de suministro de software
#robo de credenciales
#seguridad de código abierto
aún no hay comentarios.