CrowdSec-in GitHub Repozitoriyalarının Kopyalanması
Kibertəhlükəsizlik şirkəti CrowdSec, mayın 22-də şirkətə məxsus 170 şəxsi GitHub repozitoriyasının kopyalandığını sentyabrın 18-də elan edib. Hadisə, yaxınlarda işdən ayrılmış bir əməkdaşın hələ də aktiv qalan hesabından istifadə edilərək həyata keçirilib.
Təchizat Zənciri Hücumunun Rolu
Fransız təhlükəsizlik şirkəti hadisənin kökündə TanStack-ə qarşı may ayında həyata keçirilmiş təchizat zənciri hücumunun dayandığını bildirir. Bu hücum zamanı, TanStack-in npm paketlərinin zərərli versiyaları əməkdaşın laptopunu komprometasiya edərək onun giriş məlumatlarını ələ keçirib. CrowdSec, işdən ayrılmış əməkdaşının GitHub hesabına giriş icazələrini açıq saxladığını etiraf edib ki, bu da hücumun baş tutmasında kritik rol oynayıb.
Hadisənin Detalları və Nəticələri
Zərərli npm paketləri vasitəsilə ələ keçirilən etimadnamələr, hücum edənlərə CrowdSec-in GitHub infrastrukturuna daxil olmaq və 170-ə yaxın özəl repozitoriyanı kopyalamaq imkanı verib. Bu hadisə, təchizat zənciri hücumlarının geniş miqyaslı təsirini və işdən ayrılan əməkdaşların giriş icazələrinin vaxtında ləğv edilməsinin vacibliyini bir daha vurğulayır. Təhlükəsizlik mütəxəssisləri, bu cür insidentlərin qarşısını almaq üçün şirkətlərə daxili təhlükəsizlik protokollarını gücləndirməyi və avtomatlaşdırılmış giriş idarəetmə sistemlərindən istifadə etməyi tövsiyə edir.