Нова атака "Megaladon" компрометує понад 5 500 репозиторіїв GitHub (theregister.com)
0xBASE INTEL BRIEF
- Понад 5 500 репозиторіїв GitHub були скомпрометовані в скоординованій атаці під назвою 'Megaladon'.
- Зловмисники використовували викрадені токени для впровадження шкідливого коду та викрадення облікових даних.
- Атака, ймовірно, була спрямована на безпеку ланцюга постачання, вплинувши на кілька нижчих проектів.
"Нещодавно виявлена кампанія під назвою "Megaladon" скомпрометувала понад 5 500 репозиторіїв GitHub, ймовірно, через крадіжку облікових даних або атаки на конвеєри CI/CD. Зловмисники впровадили шкідливий код для викрадення секретів і потенційного зараження ланцюга постачання. Ця подія підкреслює постійні ризики в екосистемах програмного забезпечення з відкритим кодом і необхідність надійного управління токенами та аудиту."
#атака на ланцюг постачання програмного забезпечення
#крадіжка облікових даних
#безпека відкритого коду
коментарів ще немає.