Nouvelle attaque "Megaladon" compromet plus de 5.500 dépôts GitHub (theregister.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Plus de 5.500 dépôts GitHub ont été compromis lors d'une attaque coordonnée nommée 'Megaladon'.
- Les attaquants ont utilisé des jetons volés pour injecter du code malveillant et exfiltrer des identifiants.
- L'attaque a probablement ciblé la sécurité de la chaîne d'approvisionnement, affectant plusieurs projets en aval.
"Une campagne nouvellement découverte, nommée "Megaladon", a compromis plus de 5.500 dépôts GitHub, probablement via le vol d'identifiants ou des attaques sur les pipelines CI/CD. Les attaquants ont injecté du code malveillant pour exfiltrer des secrets et potentiellement établir des infections de la chaîne d'approvisionnement. Cet événement souligne les risques persistants dans les écosystèmes de logiciels open source et la nécessité d'une gestion et d'un audit robustes des jetons."
#attaque de la chaîne d'approvisionnement logicielle
#vol d'identifiants
#sécurité open source
aucun commentaire pour l'instant.