Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog EMERALDWHALE: 15000 tỷ lệ cá cược trực tiếp đăng nhập trên đám mây bị đánh cắp trong cuộc tấn công nhắm vào các tệp cấu hình Git bị lộ
EMERALDWHALE: 15000 tỷ lệ cá cược trực tiếp đăng nhập trên đám mây bị đánh cắp trong cuộc tấn công nhắm vào các tệp cấu hình Git bị lộ
Nhóm nghiên cứu mối đe dọa Sysdig đã phát hiện ra hoạt động tấn công toàn cầu EMERALDWHALE Hoạt động này khai thác một dịch vụ web bị định cấu hình sai để nhắm mục tiêu các tệp cấu hình Git nhằm đánh cắp tỷ lệ cá cược trực tiếp xác thực và sao chép các kho lưu trữ riêng tư tỷ lệ cá cược trực tiếp xác thực của hơn 10000 kho lưu trữ riêng tư đã được thu thập và dữ liệu bị đánh cắp được lưu trữ trong nhóm S3
Những kẻ tấn công có thể lạm dụng tỷ lệ cá cược trực tiếp đăng nhập chủ yếu để lừa đảo và gửi thư rác, đồng thời bán danh sách mục tiêu như một phần của hoạt động kiếm tiền Nghiên cứu điển hình này cho thấy rằng chỉ quản lý bí mật thôi là chưa đủ; có nhiều khả năng rò rỉ tỷ lệ cá cược trực tiếp xác thực Sysdig lần đầu tiên phát hiện ra sự rò rỉ tỷ lệ cá cược trực tiếp xác thực này và sử dụng sai mục đích, đồng thời báo cáo bộ chứa S3 liên quan cho AWS để yêu cầu xóa
Cuộc tấn công này khai thác một lỗ hổng trong Git được các nhà phát triển sử dụng rộng rãi, trong đó máy chủ web bị định cấu hình sai sẽ làm lộ thư mục git, làm lộ tỷ lệ cá cược trực tiếp nhạy cảm trong kho lưu trữ cho kẻ tấn công Để bảo vệ khỏi các cuộc tấn công như vậy, điều quan trọng là phải giám sát hành vi nhận dạng liên quan đến tỷ lệ cá cược trực tiếp xác thực và sử dụng trình quản lý phơi nhiễm và trình quét lỗ hổng