América del Norte
Repositorios de GitHub
Más de 5.000 repositorios de GitHub se vieron afectados por una campaña maliciosa automatizada denominada «Megalodon», que utilizaba solicitudes de incorporación de cambios falsas para robar información confidencial.
Los ataques a la cadena de suministro dirigidos a repositorios de código abierto de JavaScript y Python siguen aumentando. Un incidente reciente llevó a GitHub, propiedad de Microsoft, a advertir de que unos atacantes habían robado unos 3.800 repositorios internos después de que un desarrollador instalara una extensión maliciosa de Visual Studio Code. El grupo de hackers especializado en ataques a la cadena de suministro TeamPCP reivindicó la autoría del ataque.
En lugar de modificar directamente el código de las aplicaciones, la campaña insertó un archivo de flujo de trabajo malicioso en los repositorios a través de GitHub Actions, la plataforma de CI/CD basada en la nube de GitHub para la compilación, las pruebas y la implementación de software. Según los informes, la campaña Megalodon ejecutó un total de 5.718 commits maliciosos en 5.561 repositorios en un plazo de seis horas.
Cómo podría afectar a tu negocio
Una vez que el propietario de un repositorio fusiona una confirmación maliciosa, el malware puede ejecutarse dentro del proceso de CI/CD y, potencialmente, propagarse a otros entornos conectados. Dado que los ataques a la cadena de suministro siguen aumentando, las organizaciones deben reforzar los procesos de revisión de código, verificar las dependencias de terceros y supervisar continuamente los procesos de desarrollo para detectar actividades sospechosas y cambios no autorizados en los flujos de trabajo.