GitHub遭大规模攻击 可能影响成千上万的用户
中关村在线
2024-03-04 10:00:04

原标题:GitHub遭大规模攻击 可能影响成千上万的用户

2024-03-03 01:41:20 作者:姚立伟

3月2日,网络安全公司Apiiro发布报告称,GitHub遭到大规模攻击,可能影响成千上万的用户。该攻击通过克隆安全且干净的存储库,并在其中添加恶意代码后重新上传来实施。

报告将这种攻击称为“恶意存储库混淆”,估计超过10万个GitHub存储库受到影响,甚至可能达到数百万。攻击者利用GitHub等平台易于生成账户和存储库、使用舒适API以及软速率限制等问题,使其成为感染软件供应链的理想目标。

在水坑攻击中,攻击者下载了受欢迎的存储库,并在其中添加了恶意代码后重新上传到GitHub。一旦他们成功地进行了这个过程,他们就会利用自动化技术对这些存储库进行数以千计的fork分叉操作,并通过社交媒体、Discord和其他渠道向目标受众传播虚假版本的存储库。

GitHub已收到通知,大部分恶意代码库已被删除,但该活动仍在继续,并试图向存储库中注入恶意代码的攻击变得越来越普遍。该攻击始于2023年5月,并呈指数级增长。目前,越来越多的用户可能会被感染。

这篇新闻引起了人们的广泛关注和讨论。网络安全问题一直是社会关注的重要议题之一,在数字化时代也越来越突出。随着技术的发展和网络应用的普及,网络安全风险也在不断加剧。因此,我们应该加强网络安全意识教育、提高个人信息保护能力,并采取有效措施防范和应对各种网络威胁。

相关内容

热门资讯

浙江鼎力:推出太空舱系列产品 证券日报网5月8日讯 ,浙江鼎力在接受调研者提问时表示,公司结合自身研发制造优势,深度挖掘文旅产业转...
虎娘日报:云顶弈子部分设计图曝... LOL新鲜事,简单报,虎娘带你来回顾一下今天在撸圈都有哪些有热点新闻发生吧~ 设计师曝出部分弈子概念...
花香未散 硬核登场,丰台“科创... 今年5月,丰台正以花为媒,通过北京国际花展,向世界展现了丰台的生态颜值与开放活力;花香未散,丰台又以...
黄仁勋话音刚落,国内光纤厂商披... (文/汤普济 编辑/吕栋) “下一代人工智能基础设施将需要大量的光学连接,因为计算需求正在迅速增长...
原创 人... 想象一下,外面气温50度,湿度高得喘不过气,你开始出汗,但汗水根本蒸发不掉——空气已经饱和了。于是你...