GitHub遭大规模攻击 可能影响成千上万的用户
中关村在线
2024-03-04 10:00:04

原标题:GitHub遭大规模攻击 可能影响成千上万的用户

2024-03-03 01:41:20 作者:姚立伟

3月2日,网络安全公司Apiiro发布报告称,GitHub遭到大规模攻击,可能影响成千上万的用户。该攻击通过克隆安全且干净的存储库,并在其中添加恶意代码后重新上传来实施。

报告将这种攻击称为“恶意存储库混淆”,估计超过10万个GitHub存储库受到影响,甚至可能达到数百万。攻击者利用GitHub等平台易于生成账户和存储库、使用舒适API以及软速率限制等问题,使其成为感染软件供应链的理想目标。

在水坑攻击中,攻击者下载了受欢迎的存储库,并在其中添加了恶意代码后重新上传到GitHub。一旦他们成功地进行了这个过程,他们就会利用自动化技术对这些存储库进行数以千计的fork分叉操作,并通过社交媒体、Discord和其他渠道向目标受众传播虚假版本的存储库。

GitHub已收到通知,大部分恶意代码库已被删除,但该活动仍在继续,并试图向存储库中注入恶意代码的攻击变得越来越普遍。该攻击始于2023年5月,并呈指数级增长。目前,越来越多的用户可能会被感染。

这篇新闻引起了人们的广泛关注和讨论。网络安全问题一直是社会关注的重要议题之一,在数字化时代也越来越突出。随着技术的发展和网络应用的普及,网络安全风险也在不断加剧。因此,我们应该加强网络安全意识教育、提高个人信息保护能力,并采取有效措施防范和应对各种网络威胁。

相关内容

热门资讯

拓店百余家 义利盘活现烤生意 从货架上的预包装面包到社区里的现烤香气,老字号义利闯入现烤烘焙赛道。近日,义利旗下现烤新业态义利Br...
“养虾”火爆的开发者大会上,我... “人类现在可以靠自己训练好的‘虾’去赚钱了。”模速空间OPC企业“上海Sitesfy AI”的创始人...
2026年中国无人机培训机构综... 在低空经济加速崛起的背景下,无人机技术已渗透至航拍测绘、应急救援、农林植保、物流配送等多元领域,专业...
京港澳共建AI创新生态 打造世... “我的希望很简单,北京研发、港澳出发、服务全球。”日前举行的2026中关村论坛年会的“京港澳科技创新...
Meta将推出专为配镜用户设计... 随着Meta继续加码智能眼镜业务,该公司显然正准备推出一款专为已经佩戴处方眼镜的用户设计的Ray‑B...