Aktuality -> Komunikace a sítě - 5. 8. 2022 - Ing. Lukáš Grásgruber

Hackeři se pokusili šířit malware přes GitHub

GitHubGitHub, nejpopulárnější úložiště kódů, které používá více než 83 milionů vývojářů po celém světě, čelilo rafinovanému útoku. Úložiště umožňuje vývojářům spolupracovat a využívat zdrojové kódy, čehož chtěli využít útočníci, kteří zkopírovali tisíce stávajících projektů a vložili do nich malware. GitHub je největší programátorskou komunitou na světě, takže i když se útok podařilo zastavit a odhalit, jedná o závažný problém.



„Podařilo se odhalit nebezpečnou klonovací kampaň na GitHubu. Útočníci použili techniku typosquatting ke klonování a publikování oblíbených kódů pod falešnými účty, kdy napodobovali původní kódy a vkládali do nich malware. Cílem útočníků bylo krást informace o prostředí a v některých případech se snažili dokonce zařízení infikovat backdoorem. Znovu se tak ukazuje, jak nebezpečné jsou útoky na dodavatelské řetězce,“ říká Peter Kovalčík, regionální ředitel, Security Engineer EE z kyberbezpečnostní společnosti Check Point Software Technologies.

GitHub umožňuje vývojářům spolupracovat na kódech, takže ostatní vývojáři mohou upravovat kód, který není jejich. Vlastník původního kódu má ale stále plnou kontrolu nad změnami a může rozhodnout, které přijme a které odmítne.

Vývojáři si mohou také stáhnout libovolný kód a použít jej ve svých vlastních aplikacích. Pokud chce nějaký vývojář výrazně změnit kód jiného vývojáře, použije funkci klonování. Ta umožňuje vytvořit přesnou kopii cizího kódu. Původní verze zůstává nedotčena pod správou původního autora a zachovává si i stávající statistiky, jako jsou zobrazení, sledující, úpravy a komentáře, zatímco klon je pod správou nového vlastníka. Protože se v podstatě jedná o nový kód, nemá zatím žádné statistiky.

Co se stalo?

Hackeři na GitHubu naklonovali až 35 000 uložených projektů, takže byly identické s původním zdrojovým kódem, nově však obsahovaly i vložený malware. Tento škodlivý kód mohl krást informace o prostředí, ve kterém je spuštěn, data o identitě zařízení, identitě uživatele a další citlivé údaje.

Ještě nebezpečnější ale bylo, že takto vložený malware mohl staho­vat další malware z webu třetí strany. Ten pak mohl dále zneužít jakoukoli aplikaci nebo prostředí, které používalo klonovaný kód.

Podobné útoky na dodavatelské řetězce mohou mít katastrofální následky, když si nic netušící vývojář omylem stáhne klonovaný, škodlivý, kód, který použije pro vlastní účely a pak jím nevědomky ohrozí uživatele.


 
  

- PR -

Přechod na Impossible Cloud

přinesl společnosti VYSCO nižší a lépe predikovatelné náklady


Společnost VYSCO plus s.r.o. je dodavatelem služeb a výpočetní techniky od roku 1991. Cílí zejména na podnikovou sféru v mnoha oborech včetně např. výroby, velkoobchodu, maloobchodu, zdravotnictví, sociálních služeb či školství. Svojí činností pokrývá veškeré IT oblasti od konektivity přes síťovou infrastrukturu, servery a koncové body, technickou podporu až po cloudové služby. 

  

- PR -

Cenou za nečinnost kolem AI bude stagnace a úbytek talentů

V letním dvojčísle IT Systems se intenzivně věnujeme problematice umělé inteligence, která se ve stále širším rozsahu uplatňuje ve firmách i organizacích veřejného sektoru. A to máme zásadní změny stále ještě před sebou, protože většina firem zatím teprve hledá místa, kde efektivně využít AI, a nenechat se přitom strhnout módními trendy.