Частота использования GitHub для кибератак возросла

Частота использования GitHub для кибератак возросла

Наиболее распространенным вариантом использования хакерами GitHub для проведения кибератак является доставка вредоносов. Частота применения платформы в данных целях растет. К такому выводу пришли исследователи Recorded Future.  

Часто хакеры прибегают к тактике Living Off Trusted Sites, маскируя распространение вредоносов под стандартный сетевой трафик. Такие действия позволяют злоумышленникам долгое время оставаться незамеченными.

Аналитики Recorded Future назвали несколько основных варианта использования GitHub в противоправных целях. В их числе доставка payload, злоупотребление оперативной памятью DDR и эксфильтрафия. Помимо вышеперечисленных распространенных вариантов злоумышленники часто применяют к фишингу, используя альтернативные каналы для внедрения вредоносного контента в репозитории.

похожие материалы

Стрелочка
Стрелочка
Организации в РФ хотят собственный ИИ-SOC
Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них
Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них

Рост стоимости персональных компьютеров и комплектующих на фоне дефицита микросхем памяти создает новые риски для российских компаний, связанные с хищением корпоративной техники и оборудования.

Интернет смогут отключить за отказ от замены кабеля
Интернет смогут отключить за отказ от замены кабеля

Минцифры России предложило дать интернет-провайдерам право в одностороннем порядке отключать абонентов от домашнего интернета и стационарной связи, если те проигнорировали уведомление о необходимости замены кабеля связи.