מקור: CyberInsight by Cyzea

חוקרי אבטחה מדווחים על קמפיין תקיפה רחב היקף המכונה HollowGraph, אשר עושה שימוש לרעה בתשתית של פלטפורמת GitHub כערוץ שליטה ובקרה סמוי. על פי הנתונים, התוקפים הפיצו כ-4,500 בקשות משיכה (pull requests) זדוניות שנועדו להחדיר את הנוזקה לארגונים. במסגרת פעילות זו, הותקפו מעל 500 ארגונים שונים, כאשר התוקפים הצליחו להוציא לפועל גניבת מידע בהיקף של כ-1.2 ג'יגה-בייט. השימוש ב-GitHub מאפשר לנוזקה להסוות את תעבורת הנתונים שלה ולחמוק מזיהוי על ידי מנגנוני הגנה ארגוניים המנטרים תעבורת רשת רגילה, מה שמדגיש את המורכבות הגוברת בשימוש בפלטפורמות פיתוח לגיטימיות למטרות זדוניות.
