image

GitHub meldt social engineering-aanvallen op ontwikkelaars van techbedrijven

vrijdag 21 juli 2023, 12:36 door Redactie, 1 reacties

Ontwikkelaars van techbedrijven die actief zijn op GitHub zijn het doelwit geworden van social engineering-aanvallen, zo waarschuwt het populaire ontwikkelaarsplatform. De aanvallers doen zich op LinkedIn, Slack of Telegram voor als recruiter of ontwikkelaar en benaderen ontwikkelaars van techbedrijven die zich bezighouden met blockchain, cryptovaluta, online gokken en cybersecurity.

In sommige gevallen maken de aanvallers gebruik van nepprofielen, maar er zijn ook gevallen bekend waarbij gekaapte accounts werden gebruikt. Nadat het eerste contact is gelegd op het ene platform proberen de aanvallers het gesprek op een ander platform voort te zetten. Vervolgens wordt het doelwit gevraagd om aan een GitHub-project mee te werken en de code van dat project uit te voeren.

De GitHub-repository van de aanvallers, die zowel publiek als gesloten kan zijn, maakt gebruik van malafide npm dependencies. Deze malafide npm-packages downloaden aanvullende malware op het systeem van de ontwikkelaar. Volgens GitHub zijn de aanvallen het werk van een vanuit Noord-Korea opererende groep die het voornamelijk op crypto- en blockchainbedrijven heeft voorzien.

Reacties (1)
24-07-2023, 11:35 door Anoniem
Je moet ook arbeidscontracten hebben die het verbiedt om actief te zijn op business platforms. Welke domme baas accepteerd uberhaupt linkedin accounts, worden mensen weggehaald onder je neus.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.