Cercetători în securitate cibernetică au dezvăluit detalii despre o campanie de furt de acreditări care a compromis conturi de administratori de proiecte open-source de renume, potrivit The Hacker News. Atacatorii au împins workflow-uri malițioase în peste 340 repository-uri, exploatând contul autorului engine-ului de jocuri pyxel, Takashi Kitao, a cărui proiect are 18.400 de stele pe platforma de dezvoltare.
Conform relatării, atacatorul a utilizat contul compromis pentru a distribui codul malitos în 27 repository-uri la ora 13:20 UTC. Campaniile de acest tip vizează accesul neautorizat la credențialele depozitelor, permițând infractorilor să introduceți cod rău intenționat în proiecte critice utilizate de mii de dezvoltatori și aplicații în producție.
Incidentul evidențiază vulnerabilități în gestionarea securității workflow-urilor pe platformele de colaborare și subliniază necesitatea măsurilor de protecție suplimentare pentru conturi de administratori ai proiectelor open-source majore.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.




