GitHub von Microsoft steht unter Belagerung, da Sicherheitsexperten behaupten, über 100.000 Github-Repositories seien infiziert


Was du wissen musst

  • Apiiro, ein Cybersicherheitsunternehmen, berichtete, dass GitHub einen massiven Angriff erlitten habe, der Tausende von Menschen betreffen könnte.
  • Bei diesem Angriff werden sichere und saubere Repositorys geklont, bösartiger, verschleierter Code hinzugefügt und erneut hochgeladen.
  • GitHub versucht, die bösartigen Repositories zu löschen, kann aber scheinbar nicht alle nachverfolgen.

In einem aktuellen Bericht von Apiiror, Sicherheitsforschungs- und Datenwissenschaftsteams entdeckten einen sehr großen Angriff. Apiiro nennt es eine böswillige Repository-Verwirrungskampagne. Die Apiiro-Teams schätzen, dass über 100.000 GitHub-Repositories betroffen sind, möglicherweise sogar Millionen. Leider ist dies nicht das erste Mal, dass wir über die Nutzung von GitHub durch böswillige Akteure berichten müssen. Vor ein paar Monaten haben wir darüber gesprochen, wie GitHub genutzt wird, um Ransomware zu erleichtern und sogar Befehls- und Kontrollkanäle für Ransomware-Angriffe zu schaffen.

Diese Angriffe sind weder übermäßig kompliziert noch schwer zu stoppen. Das Problem ist, dass die Angriffe in einem so alarmierenden Tempo stattfinden, dass GitHub offenbar Probleme hat, mitzuhalten.

Was sind Repository-Confusion-Angriffe?

Die einfache automatische Generierung von Konten und Repos auf GitHub und dergleichen, die Verwendung komfortabler APIs und leicht zu umgehender Soft-Raten-Limits sowie die große Anzahl an Repos, zwischen denen man sich verstecken kann, machen es zu einem perfekten Ziel für verdeckte Infektionen der Software-Lieferkette .

Apiiro



source-108

Leave a Reply