Noul atac "Megaladon" compromite peste 5.500 de depozite GitHub (theregister.com)
0xBASE INTEL BRIEF
- Peste 5.500 de depozite GitHub au fost compromise într-un atac coordonat numit 'Megaladon'.
- Atacatorii au folosit token-uri furate pentru a injecta cod malițios și a exfiltra credențiale.
- Atacul a vizat probabil securitatea lanțului de aprovizionare, afectând mai multe proiecte din aval.
"O campanie recent descoperită, numită "Megaladon", a compromis peste 5.500 de depozite GitHub, probabil prin furtul de credențiale sau atacuri asupra conductelor CI/CD. Atacatorii au injectat cod malițios pentru a exfiltra secrete și pentru a stabili potențial infecții ale lanțului de aprovizionare. Acest eveniment subliniază riscurile continue din ecosistemele software open source și necesitatea unei gestionări și auditări solide a token-urilor."
#atac asupra lanțului de aprovizionare software
#furt de credențiale
#securitate open source
niciun comentariu momentan.