首頁(yè)|必讀|視頻|專(zhuān)訪(fǎng)|運(yùn)營(yíng)|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|芯片報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁(yè) >> 報(bào)告 >> 正文

微軟GitHub遭大規(guī)模攻擊,安全專(zhuān)家稱(chēng)超過(guò)10萬(wàn)個(gè)存儲(chǔ)庫(kù)被感染

2024年3月4日 10:27  IT之家  作 者:汪淼

網(wǎng)絡(luò)安全公司 Apiiro 報(bào)告稱(chēng),GitHub 遭受了大規(guī)模攻擊,可能影響成千上萬(wàn)的人。這種攻擊涉及克隆安全且干凈的存儲(chǔ)庫(kù),添加惡意的、模糊的代碼后重新上傳。

在 Apiiror 最近的一份報(bào)告中,安全研究和數(shù)據(jù)科學(xué)團(tuán)隊(duì)發(fā)現(xiàn)了一次大規(guī)模的攻擊。Apiiro 將其稱(chēng)為“惡意存儲(chǔ)庫(kù)混淆”,并估計(jì)有超過(guò) 10 萬(wàn)個(gè) GitHub 存儲(chǔ)庫(kù)受到影響,甚至可能有數(shù)百萬(wàn)個(gè)。

報(bào)告稱(chēng):“在 GitHub 等類(lèi)似平臺(tái)上輕松自動(dòng)生成賬戶(hù)和存儲(chǔ)庫(kù),使用舒適的 API 和易于繞過(guò)的軟速率限制,再加上隱藏的大量存儲(chǔ)庫(kù),使其成為秘密感染軟件供應(yīng)鏈的完美目標(biāo)!

GitHub 存儲(chǔ)庫(kù)是 GitHub 用戶(hù)可以上傳代碼的地方,有一些非常受歡迎的存儲(chǔ)庫(kù),經(jīng)常被很多人搜索和下載。在水坑攻擊(Watering Hole Attack)中,攻擊者下載流行的存儲(chǔ)庫(kù),添加惡意代碼后重新上傳到 GitHub。一旦攻擊者重新上傳了惡意存儲(chǔ)庫(kù),他們就會(huì)使用自動(dòng)化技術(shù)對(duì)存儲(chǔ)庫(kù)進(jìn)行數(shù)千次 fork 分叉,如下圖所示。然后,他們通過(guò)社交媒體、Discord 和其他方式向目標(biāo)受眾傳播假版本的存儲(chǔ)庫(kù)。

報(bào)告還稱(chēng):“GitHub 已收到通知,大部分惡意代碼庫(kù)已被刪除,但該活動(dòng)仍在繼續(xù),試圖注入惡意代碼的攻擊正變得越來(lái)越普遍!

IT之家從報(bào)告中獲悉,該攻擊于 2023 年 5 月開(kāi)始,呈指數(shù)級(jí)增長(zhǎng)。這種攻擊似乎面臨一種“打地鼠”的情況,GitHub 必須在代碼上傳后嘗試檢測(cè)代碼,但可能為時(shí)已晚。隨著這些攻擊的繼續(xù),越來(lái)越多的用戶(hù)可能會(huì)被感染。

編 輯:章芳
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構(gòu)成任何投資及應(yīng)用建議。如網(wǎng)站內(nèi)容涉及作品版權(quán)和其它問(wèn)題,請(qǐng)?jiān)?0日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除內(nèi)容。本站聯(lián)系電話(huà)為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
相關(guān)新聞              
 
人物
工信部辛國(guó)斌:2023年全國(guó)行政村通5G覆蓋超過(guò)80%
精彩專(zhuān)題
CES 2024國(guó)際消費(fèi)電子展
2023年信息通信產(chǎn)業(yè)盤(pán)點(diǎn)暨頒獎(jiǎng)禮
飛象網(wǎng)2023年手機(jī)評(píng)選
第24屆中國(guó)國(guó)際光電博覽會(huì)
CCTIME推薦
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營(yíng)許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱(chēng): 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書(shū)面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像