Nowy atak "Megaladon" kompromituje ponad 5,500 repozytoriów GitHub (theregister.com)
BRIEF WYWIADOWCZY 0xBASE
- Ponad 5 500 repozytoriów GitHub zostało skompromitowanych w skoordynowanym ataku o nazwie 'Megaladon'.
- Atakujący użyli skradzionych tokenów, aby wstrzyknąć złośliwy kod i wyeksfiltrować dane uwierzytelniające.
- Atak prawdopodobnie był wymierzony w bezpieczeństwo łańcucha dostaw, wpływając na wiele projektów niższego szczebla.
"Nowo odkryta kampania o nazwie "Megaladon" skompromitowała ponad 5 500 repozytoriów GitHub, prawdopodobnie poprzez kradzież danych uwierzytelniających lub ataki na potoki CI/CD. Atakujący wstrzyknęli złośliwy kod, aby wykraść tajemnice i potencjalnie zainfekować łańcuch dostaw. To wydarzenie podkreśla ciągłe ryzyko w ekosystemach oprogramowania open source oraz potrzebę solidnego zarządzania tokenami i audytu."
#atak na łańcuch dostaw oprogramowania
#kradzież danych uwierzytelniających
#bezpieczeństwo open source
brak komentarzy.