Профили псевдо исследователей на GitHub распространяли вредоносные репозитории

Профили псевдо исследователей на GitHub распространяли вредоносные репозитории

На GitHub обнаружены репозитории с вредоносным кодом, которые распространялись через профили псевдо экспертов по информационной безопасности. Все профили относились к замеченной в мошеннических действиях компании из сферы кибербезопасности.

В общей сложности обнаружены семь вредоносных репозиториев, которые по-прежнему доступны пользователям GitHub. Все они выглядят как proof of concept (POC) эксплойта предполагаемых уязвимостей нулевого дня для Discord, Google Chrome и Microsoft Exchange Server.

В блоге VulnCheck уточняется, что распространявшие вредоносные репозитории участники GitHub приложили максимум усилий, чтобы их профили выглядели достоверными. Это сеть аккаунтов, связанная с профилями в заблокированном в РФ Twitter. В профиле каждого была указана на самом деле не существующая компания High Sierra Cyber Security.

Сотрудники  VulnCheck впервые наткнулись на подозрительные профили в начале мая, когда с них распространялись идентичные  POC эксплойты для уязвимостей в Signal и WhatsApp. С тех пор два профиля были удалены.

похожие материалы

Стрелочка
Стрелочка
ИИ-модель Meta* взломала стороннюю компанию во время тестирования
ИИ-модель Meta* взломала стороннюю компанию во время тестирования

Одна из ИИ-моделей Meta* получила незапланированный доступ в интернет во время проверки ее возможностей в сфере кибербезопасности и воспользовалась уязвимостью в инфраструктуре сторонней компании.

Автор CTFtime и руководитель безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу OFFZONE 2026
Автор CTFtime и руководитель безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу OFFZONE 2026

Автор и редактор CTFtime org, руководитель команды безопасности инфраструктуры Яндекса Эльдар Заитов откроет программу седьмой международной конференции по практической кибербезопасности OFFZONE 2026.

Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика
Совместимость СУБД Jatoba и ПО «Береста» подтверждена в ходе реального внедрения у заказчика

Совместимость и корректная работа СУБД Jatoba и платформы резервного копирования и восстановления данных «Береста» получили практическое подтверждение в рамках совместного проекта на площадке одного из заказчиков.