التخطي إلى المحتوى


  • يكشف المقبس عن حملة بريد عشوائي واسعة النطاق على GitHub تسيء استخدام إشعارات “المناقشات”.
  • تخدع التحذيرات الزائفة مع CVEs الزائفة المطورين لتنزيل البرامج الضارة عبر الروابط المستضافة على السحابة
  • تمت ملاحظة الآلاف من المنشورات المتطابقة، مما يدل على جهد منسق لاستهداف بيانات اعتماد المطورين ومشاريعهم

حذر الخبراء من أن مجرمي الإنترنت يخدعون GitHub لإرسال إشعارات بريد إلكتروني احتيالية، مما يجذب مطوري البرامج إلى تنزيل البرامج الضارة.

الباحثون الأمنيون في شركة سوكيت، قالوا إنهم لاحظوا حملة بريد عشوائي واسعة النطاق ومنسقة تستهدف المطورين في مشاريع مختلفة.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *