محققان Datadog میگن مهاجمان با استفاده از بیش از ۵۰ حساب قدیمی و غیرفعال گیتهاب و توکنهای دسترسی (PAT) افشاشده، از طریق API گیتهاب در حال جمعآوری اطلاعات سازمانها هستن تا برای حملات بعدی آماده بشن و ساختار داخلی، اعضا و ریپازیتوریهای اونهارو شناسایی کنن.
توی بعضی موارد هم تونستن ریپازیتوریهای خصوصی رو کلون کنن. به گفته Datadog، چون این کارها با حسابهای واقعی و API رسمی گیتهاب انجام میشه، تشخیصش از فعالیت عادی توسعهدهندهها کار راحتی نیست.
© thehackernews
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
Post #2477
26.1K

- ❤ 50
- 👍 21
- 😱 17
- 🔥 2
- 😐 2
- 👏 1