Сегодня 26 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры атаковали проекты на GitHub в попытке подставить эксперта по кибербезопасности

Руководители стартапа в области искусственного интеллекта и машинного обучения Exo Labs сообщили, что неизвестное лицо пыталось изменить код их проекта в репозитории GitHub.

 Источник изображения: charlesdeluvio / unsplash.com

Источник изображения: charlesdeluvio / unsplash.com

Добавленный неизвестным программистом код имел невинный на первый взгляд заголовок, но чтобы усложнить проверку этого фрагмента, злоумышленник преобразовал его в числовой эквивалент. При анализе кода перед отправкой в репозиторий в нём обнаружилась попытка подключиться к серверу с известным адресом для скачивания полезной нагрузки первого этапа взлома. Самой полезной нагрузки по указанному адресу не оказалось — сервер вернул ошибку «404».

Изучив инцидент, исследователи обнаружили, что домен и связанные с атакой учётные записи на GitHub указывали на эксперта в области кибербезопасности Майка Белла (Mike Bell) из Техаса. Он отверг свою причастность к атаке и заявил, что это была попытка опорочить его честное имя. Белый (этичный) хакер подчеркнул, что полезной нагрузки в схеме атаки в действительности не оказалось, а соответствующая учётная запись на GitHub была удалена. Злоумышленник получил и доступ к принадлежащему Беллу доменному имени — эксперт списал инцидент на то, что, возможно, кого-то разозлил.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
На киберспортивной платформе Faceit появились серверы CS2 в Новосибирске и Владивостоке 41 мин.
Xbox атакует: Indiana Jones and the Great Circle и Forza Horizon 5 возглавили топ предзаказов американского PlayStation Store 42 мин.
Фривольный ИИ-бот Grok официально появился в Telegram — это подтвердил Илон Маск 2 ч.
Discord получил большое обновление интерфейса с тёмной темой и улучшенным оверлеем 3 ч.
Инсайдер показал, как будет выглядеть iOS 19, но это не точно 5 ч.
В работе СБП и российских банков произошёл масштабный сбой 5 ч.
Криптовалютный банк Трампа запустит свой стейблкоин, привязанный к доллару 5 ч.
Легендарный игровой журнал Game Informer вернулся из мёртвых благодаря студии Нила Бломкампа 7 ч.
CD Projekt подтвердила, когда выйдет The Witcher 4 — не раньше 2027 года 17 ч.
Новая компания сооснователя Blizzard анонсировала мультиплеерный шутер Wildgate, который выглядит как Sea of Thieves в космосе 18 ч.
Началась прокладка подводного интернет-кабеля E2A между США и Азией 30 мин.
SteelSeries представила компактные игровые клавиатуры Apex Pro Mini Gen 3 и Apex Pro TKL Gen 3 по цене от $200 35 мин.
Китай потратит больше всех в мире на полупроводниковую отрасль в этом году, даже сократив закупки оборудования 2 ч.
Учёные создали платформу из «говорящих атомов» — прототип аналогового акустического квантового компьютера 2 ч.
Digma FreeDrive 940W — мощный видеорегистратор с поддержкой 4K 2 ч.
GS Group займётся импортозамещением полупроводников для отечественных авто 3 ч.
Китай ударит по Nvidia новыми экологическими нормами — компания потеряет до $17 млрд выручки в год 4 ч.
Глава квантового подразделения Google пообещал настоящий прорыв в технологиях через пять лет 4 ч.
Выход Cerebras Systems на IPO откладывается из-за задержки рассмотрения американским регулятором CFIUS 4 ч.
Российские производители электроники пожаловались на слабые продажи и попросили субсидий и ограничений импорта 5 ч.