Campanha denominada Megalodon utilizou commits automatizados para injetar malwares em milhares de repositórios do GitHub em 18 de maio.

Uma campanha de ataque à cadeia de suprimentos, identificada como Megalodon, comprometeu mais de 5.500 repositórios no GitHub no dia 18 de maio. A estratégia dos invasores consistiu em utilizar commits automatizados para injetar fluxos de trabalho maliciosos via GitHub Actions, permitindo a execução de códigos não autorizados em diversos projetos de software. A relevância deste incidente reside na capacidade dos atacantes de automatizar a disseminação de malwares, visando especificamente a extração de segredos sensíveis, como chaves de acesso, tokens de autenticação e credenciais de integração contínua (CI). O caso destaca a vulnerabilidade de ambientes de desenvolvimento automatizados, onde a confiança em fluxos de trabalho integrados pode ser explorada para comprometer a segurança de infraestruturas de software em larga escala.
21 mai, 23:32
21 mai, 09:03
20 mai, 14:35
19 mai, 22:05
19 mai, 19:31
Carregando comentários...