Attacchi informatici tramite account GitHub inattivi
Datadog Security Labs avverte di attacchi che sfruttano account GitHub inattivi per mappare le strutture aziendali.
Datadog Security Labs ha pubblicato un avviso allarmante che indica diverse campagne sovrapposte mirate a mappare organizzazioni aziendali, repository e account utente su GitHub attraverso l'uso dell'API di GitHub. Questi attacchi sfruttano account GitHub inattivi o "fantasma", che spesso hanno anni, per infiltrarsi nei sistemi in modo discreto.
Gli aggressori utilizzano strumenti di scraping automatizzati che operano con user-agent personalizzati o che sembrano legittimi. Questa tecnica consente loro di osservare le attività su GitHub e raccogliere informazioni sulla struttura e le risorse delle aziende senza destare immediatamente sospetti.
Utilizzo di token compromessi
Un altro aspetto di questi attacchi è l'uso di token OAuth compromessi e credenziali personali. Questi token consentono agli aggressori di accedere ad aree protette di GitHub come se fossero utenti legittimi. Ciò rende più difficile per le misure di sicurezza rilevare le attività malevole.
Gli aggressori utilizzano le informazioni raccolte per effettuare attacchi di phishing mirati o per sfruttare vulnerabilità nei sistemi delle aziende. Il pericolo rappresentato da questi account inattivi è amplificato dal fatto che molte aziende non controllano e puliscono regolarmente i loro account utente.
Datadog Security Labs raccomanda alle aziende di controllare regolarmente le loro organizzazioni GitHub e identificare gli account inattivi. Questo potrebbe aiutare a ridurre i potenziali rischi per la sicurezza e a diminuire la superficie di attacco. Il monitoraggio delle attività su GitHub dovrebbe far parte di una strategia di sicurezza complessiva.
Misure di protezione e reazioni
I ricercatori di sicurezza sottolineano che è fondamentale adottare misure proattive per garantire l'integrità degli account GitHub. Ciò include anche l'implementazione dell'autenticazione a più fattori (MFA) per tutti gli account utente, al fine di proteggere l'accesso a informazioni sensibili.
Inoltre, le aziende dovrebbero offrire formazione ai propri dipendenti per aumentare la consapevolezza riguardo agli attacchi di phishing e ad altre minacce informatiche. Un personale informato può contribuire a ridurre la probabilità di un attacco riuscito.
La minaccia rappresentata dagli account GitHub inattivi è un problema crescente nel panorama della cybersecurity. Le aziende sono chiamate a rivedere e adattare i propri protocolli di sicurezza per affrontare le nuove sfide. Il monitoraggio continuo e l'adattamento delle misure di sicurezza sono essenziali per garantire la protezione contro tali attacchi.
L'avviso di Datadog Security Labs sottolinea la necessità per le aziende di essere consapevoli dei rischi derivanti dagli account inattivi. L'uso di account fantasma potrebbe non solo portare a perdite di dati, ma anche a un notevole danno reputazionale per le aziende coinvolte.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen