Злоумышленники снова атакуют юзеров GitHub — это фишинг через OAuth

Date:

Раздел Технологии выходит при поддержке Favbet Tech

Среди разработчиков распространился новый тип фишинговых атак — злоумышленники выдают себя за рекрутеров и команду безопасности GitHub и просят перейти по ссылке.

Как утверждает Bleeping Computer, с февраля зафиксированы уже десятки подобных случаев.

Разработчикам присылали фейковые предложения работы или оповещения от службы безопасности. В последнем случае письма приходили от «[email protected]».

Пользователей в них просили войти в свои учетные записи GitHub с целью авторизации через приложение OAuth, которое запрашивает доступ к частным хранилищам, личным данным пользователей и возможность удалять любое хранилище.

Многие пользователи GitHub, которые стали жертвами этих атак, сообщают об отключении учетных записей и потере доступа ко всем репозиториям.

Получив доступ к репозиториям, злоумышленники все удаляют, переименовывают репозиторий, добавляют файл README.me, и просят выйти с ними на связь через Telegram.

Онлайн курс з промт інжинірингу та ефективної роботи з ШІ від Powercode academy. Курс-інтенсив для отримання навичок роботи з ChatGPT та іншими інструментами ШІ для професійних та особистих задач, котрі допоможуть як новачку, так і професіоналу. Записатися на курс

Они также утверждают, что украли данные перед тем, как их уничтожить, и создали резервную копию, которая могла бы помочь восстановить их.

Фишинговые письма перенаправляют потенциальных жертв на githubcareers[.]online или githubtalentcommunity[.]online, как впервые заметил исследователь безопасности CronUp Герман Фернандес.

Реакция GitHub

«Мы хотим напомнить нашим пользователям продолжать использовать наши инструменты отчетности о злоупотреблениях, чтобы сообщать о любых оскорбительных или подозрительных действиях. Это фишинговая кампания, а не результат компрометации GitHub или его систем», —сказал один из менеджеров сообщества GitHub.

Сотрудники GitHub также посоветовали пользователям принять соответствующие меры безопасности:

  • Не нажимать ни на какие ссылки и не отвечать на эти письма.
  • Никогда не авторизуйтесь через неизвестные программы OAuth, поскольку они могут открыть вашу учетную запись GitHub и данные третьей стороне.
  • Периодически просматривать свои авторизованные приложения OAuth.

Раздел Технологии выходит при поддержке Favbet Tech

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков. IT-компания входит в группу компаний FAVBET.

Share post:

Subscribe

Популярное

Другие новости
Related

Буданов анонсировал “много нового” от РФ на переговорах

Что изменит риторику Кремля на следующей мирной встрече? Атаки...

Пенсионеры теряют по 570 гривен надбавки: в ПФУ указали на главную ошибку

Пенсионеры, которым исполнилось 70, 75 или 80 лет, имеют...

США запроваджують автоматичну реєстрацію чоловіків для призову до армії

Автоматична реєстрація для призову до армії США розпочнеться у...

Вывоз тысячи тонн зерна в РФ: на Харьковщине будут судить пособника окупантов

Во время оккупации мужчина помогал россиянам контролировать и вывозить...