Добавить новость




Новости сегодня

Новости от TheMoneytizer

Хакеры используют GitHub для кражи данных

Эксперты организации по исследованию угроз кибербезопасности Cisco Talos обнаружили новую волну атак, в которой злоумышленники используют легальные механизмы уведомлений GitHub и Jira, чтобы доставлять фишинговые письма. Эксперт «Группы Астра» Тимур Миронов рассказал, как защититься от таких атак.

Подобные сообщения выглядят как штатные оповещения от известных платформ, поэтому вызывают меньше подозрений и чаще доходят до адресатов. По данным Talos, преступники встраивают приманки прямо в содержимое уведомлений, которые сервисы рассылают автоматически. В случае с GitHub схема строится вокруг коммитов. Атакующие создают репозитории и добавляют в описание изменений текст с ложными счетами, «службой поддержки» или другими уловками для кражи данных. После отправки коммита GitHub сам рассылает уведомление со своей инфраструктуры. Такое письмо проходит стандартные проверки подлинности, включая SPF, DKIM и DMARC, а значит, почтовые фильтры реже считают сообщение опасным, подробнее пишет SecurityLab.ru

«Фишинг или спам с проверенных доменов, которые находятся в белых списках организации — это очень серьёзная проблема, так как валидация отправителя уже пройдена, и письмо по умолчанию считается доверенным, а вот фильтры на содержимое зачастую либо ослаблены, либо практически не настроены. Совершенно очевидно, что в инфраструктуре компаний необходимо вводить новые правила мониторинга — уже не по домену, а по контексту, содержимому и ключевым словам, даже если письмо пришло с легального адреса noreply@github.com.

Также, важно серьёзнее подходить к безопасной разработке — внедрять принципы РБПО. Сама разработка должна вестись в безопасном контуре, где все действия контролируются, регистрируются и аудируются, с отказом от публичных платформ и публичных проектных сред. Такие среды по определению не способны гарантировать защиту — ни от внутренних злоупотреблений, ни от применения серых схем снаружи. Именно для этого нужны self-hosted решения, и у GitFlic как раз есть такая возможность — развернуть полностью контролируемую инфраструктуру у себя, с аудитом, защитой веток и GPG-подписями», говорит Тимур Миронов, операционный директор GitFlic (входит в «Группу Астра»).

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus