Voltar ao radarAtaques

Credential-Stealing GitHub Actions Workflows Planted in Tens of Thousands of Repositories

The Hacker NewsTLP:CLEAR
SÍNTESE DA FONTE

Cybersecurity researchers have disclosed details of an ongoing credential-theft campaign that has compromised two high-profile open-source maintainer accounts to push a malicious workflow into over 340 repositories. "Using the account of Takashi Kitao, author of the 18,400-star game engine pyxel, the attacker pushed a malicious workflow to 27 repositories starting at 13:20 UTC," StepSecurity

Ler cobertura original
LEITURA CYBERBOX

Por que isso importa.

Correlacione os indicadores divulgados com sua telemetria e reavalie os controles preventivos associados.

Próximas ações sugeridas.

  1. 01

    Confronte os indicadores com a telemetria disponível.

  2. 02

    Revise os controles associados ao vetor inicial.

  3. 03

    Atualize detecções e conduza uma busca retrospectiva.

A Cyberbox apresenta uma síntese curta para contextualização. A apuração e o conteúdo integral pertencem à fonte indicada.