GitHub – новая социальная сеть для киберпреступников

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Recorded Future подчёркивает глобальный рост угрозы легитимных платформ.
github.jpg


Согласно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

издания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, платформа для разработчиков

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в последнее время превратилась в популярный инструмент для хакеров, которые используют его для размещения и доставки вредоносных программ.

Платформа предоставляет атакующим возможность маскировать свои действия под легитимный сетевой трафик, что затрудняет отслеживание и определение личности злоумышленников.

Эксперты называют эту тактику «Living Off Trusted Sites» (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), что является модификацией техники «Living off the Land» (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), часто используемой злоумышленниками для скрытия вредоносной деятельности.

Наиболее распространённым способом злоупотребления GitHub является доставка вредоносных программ. Например, компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в прошлом месяце

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о ряде поддельных

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-пакетов, которые получали вредоносные команды из секретных репозиториев GitHub.

Хотя полноценные реализации систем управления в GitHub встречаются реже, чем другие инфраструктурные схемы, использование платформы в качестве «мёртвого ящика» — для получения

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

управляющих серверов — встречается гораздо чаще. Также редко, но всё же фиксируется использование GitHub для выгрузки данных, что, по мнению Recorded Future, связано с ограничениями на размер файлов и опасениями обнаружения.

Помимо этих схем, GitHub часто используется злоумышленниками различными способами, включая применение GitHub Pages в качестве хостов для фишинга или перенаправления трафика, а также как резервный канал управления.

Отчёт Recorded Future подчёркивает общую тенденцию к эксплуатации злоумышленниками легитимных интернет-сервисов, таких как Google Drive, Microsoft OneDrive, Dropbox, Notion, Firebase, Trello, Discord, и различных платформ для управления исходным кодом, включая GitLab, BitBucket, Codeberg.

Recorded Future указывает, что универсального решения для обнаружения злоупотреблений популярными сервисами не существует. Требуется комбинация стратегий обнаружения, которая зависит от конкретной среды, доступности журналов, структуры организации, моделей использования сервиса и уровня риска.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому Новости в сети 0
Support81 Более 100 тысяч зараженных репозиториев на GitHub маскируются под легитимные проекты Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
DOMINUS AstraZeneca оставила пароль от своего сервера на GitHub Новости в сети 0
CMDfromBAT Интересно HIDDENEYE - лучший инструмент для фишинга, удаленный с GitHub СИ/Фишинг/Мошенничество 18
B GitHub анонсировала мобильное приложение сервиса Новости в сети 1
G Бесплатный хостинг Github Полезные статьи 0
S Крупнейшая DDoS-атаке в истории на GitHub Новости в сети 0
S АНБ США открыло свои проекты и опубликовало на GitHub Новости в сети 0
Support81 Страшнее, чем «Rapid Reset»: в протоколе HTTPS/2 выявлена новая фундаментальная уязвимость Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
Support81 Monti и Conti: новая звездная пара в мире кибервымогательств или просто совпадение? Новости в сети 0
Support81 Санкции в сфере онлайн-банкинга — новая «золотая жила» для мошенников Новости в сети 0
Support81 Telegram как минное поле: новая угроза для пользователей Android Новости в сети 0
Support81 HTML Smuggling — новая угроза для европейской кибербезопасности Новости в сети 1
zladey1986 Jarvee Cracked / Nulled новая версия, full комбайн для разных соц сетей! Без ограничений! Продажа софта 0
Beez Совсем новая тема заработка из-за бугра! 800$ Способы заработка 0
АнАлЬнАя ЧуПаКаБрА GoLogin - новая программа для ведения нескольких аккаунтов с поддержкой прокси Софт для работы с текстом/Другой софт 2
Admin Loopix: новая служба анонимности? Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE Крипто социальная сеть Проекты Private Keeper 0
K Реальная социальная динамика Джулиен - Сдвиг. RSD Julien - Shift / RSD Julien - Shift https://cloud.mail.ru/public/FTSC/4a9H6xiRT?3182f78c Другое 0
Ф Книга по СИ(социальная инженерия) Полезные статьи 19
Admin Нейронные сети и социальная инженерия, идеи и перспективы Полезные статьи 0

Название темы