Nieuwe aanval "Megaladon" compromitteert meer dan 5.500 GitHub-repository's (theregister.com)
0xBASE INTEL BRIEF
- Meer dan 5.500 GitHub-repo's werden gecompromitteerd bij een gecoördineerde aanval genaamd 'Megaladon'.
- Aanvallers gebruikten gestolen tokens om kwaadaardige code te injecteren en inloggegevens te exfiltreren.
- De aanval was waarschijnlijk gericht op supply chain-beveiliging, met gevolgen voor meerdere stroomafwaartse projecten.
"Een nieuw ontdekte campagne genaamd "Megaladon" heeft meer dan 5.500 GitHub-repository's gecompromitteerd, waarschijnlijk door diefstal van inloggegevens of aanvallen op CI/CD-pijpleidingen. De aanvallers injecteerden kwaadaardige code om geheimen te exfiltreren en mogelijk keteninfecties te veroorzaken. Deze gebeurtenis onderstreept de aanhoudende risico's in open-source software-ecosystemen en de noodzaak van robuust tokenbeheer en auditing."
#software supply chain-aanval
#diefstal van inloggegevens
#open source-beveiliging
nog geen reacties.