微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染
据 IT 之家报道,微软万网络安全公司 Apiiro 报告称 ,规模攻击感染GitHub 遭受了大规模攻击 ,超过存储可能影响成千上万的库被人。这种攻击涉及克隆安全且干净的微软万存储库 ,添加恶意的规模攻击感染、模糊的香港云服务器超过存储代码后重新上传。

在 Apiiror 最近的库被一份报告中 ,安全研究和数据科学团队发现了一次大规模的微软万攻击 。Apiiro 将其称为“恶意存储库混淆” ,规模攻击感染并估计有超过 10 万个 GitHub 存储库受到影响 ,超过存储甚至可能有数百万个。库被
报告称 :“在 GitHub 等类似平台上轻松自动生成账户和存储库 ,亿华云微软万使用舒适的规模攻击感染 API 和易于绕过的软速率限制,再加上隐藏的超过存储大量存储库 ,使其成为秘密感染软件供应链的完美目标 。”
GitHub 存储库是 GitHub 用户可以上传代码的源码库地方,有一些非常受欢迎的存储库,经常被很多人搜索和下载 。在水坑攻击(Watering Hole Attack)中,攻击者下载流行的存储库,添加恶意代码后重新上传到 GitHub。一旦攻击者重新上传了恶意存储库 ,源码下载他们就会使用自动化技术对存储库进行数千次 fork 分叉。然后,他们通过社交媒体、Discord 和其他方式向目标受众传播假版本的存储库。
报告还称:“GitHub 已收到通知,大部分恶意代码库已被删除,但该活动仍在继续,试图注入恶意代码的模板下载攻击正变得越来越普遍。”
从报告中获悉,该攻击于 2023 年 5 月开始 ,呈指数级增长 。这种攻击似乎面临一种“打地鼠”的情况 ,GitHub 必须在代码上传后尝试检测代码 ,但可能为时已晚 。随着这些攻击的免费模板继续,越来越多的用户可能会被感染。
相关文章
如今网络攻击战的核心目标已经转向能源等关键基础设施,尤其是石油化工行业关系到国计民生,未来在国家安全领域,石油化工行业的网络安全愈显重要。为了助力石油化工企业筑牢网络安全防线,日前由中国石油学会石油科2025-12-07
JBLEverest300(为你带来出色的音质和便利的无线连接体验)
在现代科技发展的浪潮中,无线耳机成为了我们生活中的不可或缺的一部分。而JBLEverest300凭借其卓越的音质、便捷的无线连接以及舒适的佩戴体验,成为了无数音乐爱好者和移动办公族的首选。本文将详细介2025-12-07
探讨VivoX20耳机线的品质和功能(优质材料和高音质,VivoX20耳机线带给你卓越听觉体验)
作为一款优秀的智能手机,VivoX20不仅在外观设计和性能上给用户带来了惊喜,其配套的耳机线也备受用户赞誉。本文将探讨VivoX20耳机线的品质和功能,为读者带来全面了解。一、超强耐用性——采用优质材2025-12-07
探索TCLxqg70fc102的卓越表现与功能(揭秘TCLxqg70fc102的特色与优势)
随着科技的不断进步,TCLxqg70fc102作为一款新一代智能家电产品,引起了广大消费者的关注。本文将从其卓越的表现与功能出发,全面剖析TCLxqg70fc102的特色与优势。1.卓越的清洁能力:T2025-12-07
Gen AI数据风险加剧,数据丢失防护(DLP)供应商纷纷出手!
随着ChatGPT的日益普及,大语言模型应用的数据安全风险进一步加剧。但这场挑战同样蕴含着机遇,全球数据丢失防护DLP)供应商已经瞄准时机,竞相在其平台上添加对生成式AI用例的支持。据IDC今年8月发2025-12-07
随着社交媒体的普及,自拍已经成为我们生活中必不可少的一部分。而荣耀自拍杆作为一款功能齐全、质量优秀的自拍神器,正逐渐赢得越来越多人的喜爱和信赖。本文将深入探究荣耀自拍杆的实用性、便携性和创新性,为读者2025-12-07

最新评论