Noord-Amerika
GitHub-repositories
Meer dan 5.000 GitHub-repositories werden getroffen door een geautomatiseerde kwaadaardige campagne met de naam „Megalodon”, waarbij valse pull-verzoeken werden gebruikt om gevoelige informatie te stelen.
Het aantal aanvallen via de toeleveringsketen op open-source JavaScript- en Python-repositories blijft sterk toenemen. Naar aanleiding van een recent incident waarschuwde GitHub, dat eigendom is van Microsoft, dat aanvallers ongeveer 3.800 interne repositories hadden gestolen nadat een ontwikkelaar een besmette Visual Studio Code-extensie had geïnstalleerd. De hackgroep TeamPCP, die zich via de toeleveringsketen bezighoudt met aanvallen, heeft de verantwoordelijkheid voor de aanval opgeëist.
In plaats van de applicatiecode rechtstreeks te wijzigen, voegde de Megalodon-campagne via GitHub Actions – het cloudgebaseerde CI/CD-platform van GitHub voor het bouwen, testen en implementeren van software – een kwaadaardig workflowbestand toe aan repositories. In totaal zou de Megalodon-campagne binnen zes uur 5.718 kwaadaardige commits hebben uitgevoerd in 5.561 repositories.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Zodra een repository-eigenaar een kwaadaardige commit samenvoegt, kan de malware binnen de CI/CD-pijplijn worden uitgevoerd en zich mogelijk verder verspreiden naar gekoppelde omgevingen. Aangezien aanvallen via de toeleveringsketen steeds vaker voorkomen, moeten organisaties hun codereviewprocessen aanscherpen, afhankelijkheden van derden controleren en ontwikkelingspijplijnen voortdurend monitoren op verdachte activiteiten en ongeautoriseerde wijzigingen in de workflow.