Malware AI colpisce: l'attacco "s1ngularity" dirotta oltre 2000 account GitHub

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1424
Iscritto il: 07/08/2023, 15:30

Malware AI colpisce: l'attacco "s1ngularity" dirotta oltre 2000 account GitHub

Messaggio da nuke »

L'attacco "s1ngularity" ha sfruttato una vulnerabilità di GitHub Actions nel sistema di build Nx, consentendo l'esecuzione di codice arbitrario. Un pacchetto dannoso, telemetry.js, è stato pubblicato su NPM, rubando token GitHub e npm, chiavi SSH, file di ambiente e dati di wallet di criptovalute da sistemi Linux e macOS. Strumenti basati sull'intelligenza artificiale, inclusi i LLM, sono stati utilizzati per automatizzare la scoperta delle credenziali e perfezionare le istruzioni rapide per una maggiore efficienza. L'attacco ha compromesso oltre 2.180 account GitHub e 7.200 repository in tre fasi.. Immagine

Fonte: https://www.linkedin.com/pulse/ai-malwa ... 2000-uyaee


Source: https://ransomfeed.it/news.php?id_news=nid&nid=210
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti