Filtrovať podľa značiek

Jedna hodnota na rozmer  ·  Témy sa môžu kombinovať  ·  skupiny zužujú (A)
Metóda podvodu · vyberte jednu
Technologické prostredie · vyberte jednu
Odvetvie · vyberte jednu
Cieľ · vyberte jednu
Témy
#WhatFraudstersLike #OpenSourceRisks #GitHubLeaks #DevSecOps #CyberAwareness #LetsTalkFraud

Podvodníci milujú GitHub!

Push, commit - ejha! Práve sa to heslo dostalo na verejnosť?

GitHub nie je len pre programátorov. Predstavte si ho ako živý priečinok v cloude so sledovaním verzií: vložíte kód, dokumenty, práce, dátové sady alebo návrhové súbory a každá zmena je zaznamenaná, komentovateľná a vratná. Môžete pozvať kolegov na kontrolu, nechať komentáre alebo navrhnúť úpravy - a potom vyleštený výsledok zverejniť jedným kliknutím.

Len si dávajte pozor, čo zverejňujete: len v roku 2024 uniklo na GitHube 39 miliónov tajomstiev - to je jedno každých 0,8 sekundy[ref].

Ako zločinci využívajú GitHub:

🔑 Tajomstvá v commitoch (uložené súbory) - API kľúče a „dočasné“ heslá pretrvávajú navždy v git histórii v zverejnených súboroch.

🕵️ Prieskum repozitára - sledujú vaše verejné aktualizácie, aby zistili mená, úlohy a časové plány, a potom rozošlú podvodné e-maily, ktoré dokonale zapadnú.

📦 Typosquatty - podobne vyzerajúci softvérový doplnok („balík“) prepašuje škodlivý kód do vášho projektu, keď aktualizujete knižnice.

🔧 Nenápadné PR (žiadosti o zmenu) - „oprava preklepu“ od cudzinca skrýva kód zadných vrátok, ktorý sa aktivuje, keď sa zmena zlúči.

⚙️ Výpočtový výkon zadarmo - unesenie vašich automatizačných serverov na GitHube na ťaženie krypta na váš účet.

📤 Gisty ako mŕtve schránky - ukradnuté dáta sa skrývajú v nevinných útržkoch kódu a kĺžu popri nástrojoch proti úniku dát.

Falošné hviezdy a forky - falošná popularita robí zo škodlivého repozitára dôveryhodne vyzerajúci, čo láka používateľov klonovať kód napustený škodlivými nákladmi.

🚨 Zdieľajte svoju prácu, nie svoje tajomstvá:

- Zapnite ochranu pushu so skenovaním tajomstiev.

- Preverujte akékoľvek aplikácie alebo doplnky tretích strán a fixujte (uzamknite a priraďte ku konkrétnej verzii) dôveryhodné verzie.

- Zmeny schvaľujte až po ľudskej kontrole a podpísanom commite pre potvrdené autorstvo a integritu.

- Používate to len na dokumenty? Nechajte repozitár súkromný (vidia ho len pozvaní používatelia) a zapnite dvojfaktorové prihlásenie.

❓ Ako udržiavate svoj GitHub čistý? Podeľte sa nižšie.