Nuovo attacco "Megaladon" compromette oltre 5.500 repository GitHub (theregister.com)
0xBASE INTEL BRIEF
- Oltre 5.500 repository GitHub sono stati compromessi in un attacco coordinato chiamato 'Megaladon'.
- Gli aggressori hanno utilizzato token rubati per iniettare codice dannoso ed esfiltrare credenziali.
- L'attacco ha probabilmente preso di mira la sicurezza della catena di approvvigionamento, colpendo molteplici progetti a valle.
"Una campagna appena scoperta denominata "Megaladon" ha compromesso oltre 5.500 repository GitHub, probabilmente attraverso il furto di credenziali o attacchi alle pipeline CI/CD. Gli aggressori hanno iniettato codice dannoso per esfiltrare segreti e potenzialmente stabilire infezioni nella catena di approvvigionamento. Questo evento sottolinea i rischi in corso negli ecosistemi software open source e la necessità di una gestione e un audit robusti dei token."
#attacco alla catena di approvvigionamento software
#furto di credenziali
#sicurezza open source
ancora nessun commento.