מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: קמפיין נוזקות חדש בשם HollowGraph משתמש ב-GitHub כתשתית שליטה ובקרה

חוקרי אבטחה מדווחים על קמפיין תקיפה רחב היקף המכונה HollowGraph, אשר עושה שימוש לרעה בתשתית של פלטפורמת GitHub כערוץ שליטה ובקרה סמוי. על פי הנתונים, התוקפים הפיצו כ-4,500 בקשות משיכה (pull requests) זדוניות שנועדו להחדיר את הנוזקה לארגונים. במסגרת פעילות זו, הותקפו מעל 500 ארגונים שונים, כאשר התוקפים הצליחו להוציא לפועל גניבת מידע בהיקף של כ-1.2 ג'יגה-בייט. השימוש ב-GitHub מאפשר לנוזקה להסוות את תעבורת הנתונים שלה ולחמוק מזיהוי על ידי מנגנוני הגנה ארגוניים המנטרים תעבורת רשת רגילה, מה שמדגיש את המורכבות הגוברת בשימוש בפלטפורמות פיתוח לגיטימיות למטרות זדוניות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות