GitHub يتعرض لهجوم خطير آخر – Megalodon يضرب أكثر من 5000 مستودع مع ارتكابات محملة بالبرامج الضارة


  • اكتشف باحثو SafeDep Megalodon، وهي حملة مستوحاة من TeamPCP أصابت أكثر من 5500 مستودع GitHub بأداة لسرقة المعلومات استهدفت أسرار CI/CD
  • ينتشر الهجوم الشبيه بالديدان من خلال عمليات ارتكاب خبيثة لـ “build bot” مزيف لسرقة المفاتيح السحابية وبيانات اعتماد SSH وتكوينات DevOps، ويتم نشر حزم npm مثل Tiledesk عن طريق الخطأ من المستودعات المسمومة
  • على عكس “المنافسين” في منتدى TeamPCP، يبدو أن Megalodon هو مقلد متميز، مدفوعًا بالهجمات الأخيرة على سلسلة التوريد، مما يشكل خطرًا على كل من مقدمي الرعاية والمستخدمين النهائيين.

يبدو أننا حصلنا على أول مقلد لفريق TeamPCP ويسمى Megalodon.

في أواخر الأسبوع الماضي، أفاد باحثو الأمن SafeDep عن العثور على أكثر من 5500 مستودع GitHub مصابًا بأداة لسرقة المعلومات تلتقط جميع أنواع الأسرار من خطوط أنابيب CI/CD الخاصة بالمطورين الضحايا.

رابط المصدر