Добавить новость
123ru.net
Все новости
Апрель
2026
1 2 3 4 5 6 7 8 9 10 11 12 13 14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Хакеры используют GitHub для кражи данных

0

Эксперты организации по исследованию угроз кибербезопасности Cisco Talos обнаружили новую волну атак, в которой злоумышленники используют легальные механизмы уведомлений GitHub и Jira, чтобы доставлять фишинговые письма. Эксперт «Группы Астра» Тимур Миронов рассказал, как защититься от таких атак.

Подобные сообщения выглядят как штатные оповещения от известных платформ, поэтому вызывают меньше подозрений и чаще доходят до адресатов. По данным Talos, преступники встраивают приманки прямо в содержимое уведомлений, которые сервисы рассылают автоматически. В случае с GitHub схема строится вокруг коммитов. Атакующие создают репозитории и добавляют в описание изменений текст с ложными счетами, «службой поддержки» или другими уловками для кражи данных. После отправки коммита GitHub сам рассылает уведомление со своей инфраструктуры. Такое письмо проходит стандартные проверки подлинности, включая SPF, DKIM и DMARC, а значит, почтовые фильтры реже считают сообщение опасным, подробнее пишет SecurityLab.ru

«Фишинг или спам с проверенных доменов, которые находятся в белых списках организации — это очень серьёзная проблема, так как валидация отправителя уже пройдена, и письмо по умолчанию считается доверенным, а вот фильтры на содержимое зачастую либо ослаблены, либо практически не настроены. Совершенно очевидно, что в инфраструктуре компаний необходимо вводить новые правила мониторинга — уже не по домену, а по контексту, содержимому и ключевым словам, даже если письмо пришло с легального адреса noreply@github.com.

Также, важно серьёзнее подходить к безопасной разработке — внедрять принципы РБПО. Сама разработка должна вестись в безопасном контуре, где все действия контролируются, регистрируются и аудируются, с отказом от публичных платформ и публичных проектных сред. Такие среды по определению не способны гарантировать защиту — ни от внутренних злоупотреблений, ни от применения серых схем снаружи. Именно для этого нужны self-hosted решения, и у GitFlic как раз есть такая возможность — развернуть полностью контролируемую инфраструктуру у себя, с аудитом, защитой веток и GPG-подписями», говорит Тимур Миронов, операционный директор GitFlic (входит в «Группу Астра»).






Загрузка...


Губернаторы России

Спорт в России и мире

Загрузка...

Все новости спорта сегодня


Новости тенниса

Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net