A Coinbase állt a legújabb GitHub-hackertámadás célkeresztjében

A Coinbase állt a legújabb GitHub-hackertámadás célkeresztjében
Nemrégiben egy GitHub Actions ellátási láncot érintő támadás középpontjában a Coinbase állt, amely során több száz titkos adat került veszélybe. A támadás a `reviewdog/action-setup@v1` GitHub Action megfertőzésével kezdődött. A hackerek módosították az akciót, hogy CI/CD-titkokat és hitelesítési tokeneket szivárogtasson a GitHub Actions naplókba.

A támadás részletei

Az első szakaszban a `reviewdog/action-setup@v1` GitHub Action kompromittálódott. Amikor a `tj-actions/eslint-changed-files` GitHub Action használta a reviewdog akciót, annak titkos adatai a munkafolyamat-naplókba kerültek.

Ez lehetővé tette a támadók számára egy személyes hozzáférési token ellopását, amelyet aztán a `tj-actions/changed-files` GitHub Action módosítására használtak, hogy az ismét CI/CD-titkokat szivárogtasson a naplókba.

Célzott támadás a Coinbase ellen

Az első rosszindulatú commit kifejezetten a Coinbase projektjeit és egy “mmvojwip” nevű felhasználói fiókot célzott, ami a támadókhoz tartozott. A `changed-files` akciót több mint 20 000 projekt használta, köztük a Coinbase `coinbase/agentkit` keretrendszere, amely MI-ügynökök és blokkláncok közötti interakciót tesz lehetővé.

A Unit 42 szerint a Coinbase agentkit munkafolyamata végrehajtotta a `changed-files` akciókat, lehetővé téve a támadóknak olyan tokenek ellopását, amelyek írási hozzáférést biztosítottak a tárolóhoz. A támadó 2025. március 14-én, 15:10 UTC-kor szerezte meg a GitHub tokent, kevesebb mint két órával a nagyobb támadás megkezdése előtt.

A Coinbase később közölte a Unit 42-vel, hogy a támadás sikertelen volt, és nem érintette az eszközeiket.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:02

Az Indus-völgyi civilizációt évtizedes aszályok döntötték romba

💧 Az Indus-völgyi civilizáció, az egyik legkorábbi városi társadalom, fokozatos eltűnését évszázadokon át tartó aszályok okozták...

MA 19:50

A véres Csendes éj visszatér: Mikulás lemészárolja a nácikat

🥳 1984-ben a Csendes éj, halálos éj (Silent Night, Deadly Night) című karácsonyi slasher-film jóval nagyobb botrányt kavart, mint amekkora sikert aratott...

MA 19:34

A bélrendszer titkos fegyvere az elhízás és a cukorbetegség ellen

A Harvard Egyetem kutatócsoportja merőben új összefüggéseket talált az elhízás és a 2-es típusú cukorbetegség kialakulásával kapcsolatban: a bélbaktériumok által termelt anyagcsere-termékek alapjaiban befolyásolják, hogy a test hogyan kezeli az energiát...

MA 19:17

A ServiceNow történetének legnagyobb fogása lehet az Armis

💰 A ServiceNow szoftvercég 2 500 milliárd forintos (7 milliárd dolláros) ügyletben tárgyal az Armis nevű kiberbiztonsági startup felvásárlásáról...

MA 19:02

A Végítélet-gleccser megremeg: közeleg a jégapokalipszis?

Antarktisz délnyugati peremén, a Thwaites-gleccser, más néven a Végítélet-gleccser, környezetében eddig soha nem látott mértékben jelentkeznek jégből eredő földrengések...

MA 18:50

Az ultrarövid lézerek forradalma: molekulák titkos kézfogása leleplezve

🔬 Egy lényeges szempont, hogy az élő sejteken belül a folyadékok szerkezete hihetetlenül összetett...

MA 18:33

A sejtek összetapadásának ősi titkai: a talin színre lép

🧠 Az állati sejtek – így az emberi sejtek is – különösen erősen képesek hozzátapadni a környezetükhöz, ami lehetővé teszi, hogy bonyolultabb szövetek és szervek alakuljanak ki...

MA 18:18

Az MI szándékosan elrontja a képeit – és beválik

Az MI-alapú képgenerátorok meglepő irányt vettek: egyre valósághűbb hamisítványokat készítenek, méghozzá úgy, hogy szándékosan rontanak a képminőségen...

MA 17:50

A lélek jégtánca: halálos verseny a Déli-sarkért

❄ Különösen igaz ez akkor, ha a világ utolsó ismeretlen kontinensét akarja valaki meghódítani...

MA 17:35

Az önálló Hayley Williams: új fejezet, határtalan szabadság

🎶 Augusztusban Hayley Williams, a Paramore frontembere váratlanul 17 új dalt dobott piacra, ezzel valósággal felrobbantva a popzenei palettát...

MA 17:17

Az új Pop!_OS és COSMIC forradalmasítja a Linux-élményt

Az amerikai System76 kiadta a COSMIC asztali környezet első stabil verzióját, amelyet kifejezetten Linux-rendszerekhez fejlesztett...

MA 17:01

Az élet csodaszép: három időtálló pénzügyi tanulság ma is

😊 Karácsonykor sokan nosztalgiával nézik újra a klasszikus Az élet csodaszép (It’s a Wonderful Life) című filmet...

MA 16:50

Az amerikai diákhitel csapdája: fizetsz, de miért is?

💰 Sok egyetemista és volt diák az Egyesült Államokban jóval többet fizet vissza diákhitelére, mint amennyit feltétlenül szükséges lenne – pusztán azért, mert nem ismerik a számukra elérhető könnyítési programokat...

MA 16:34

Az élő fosszília: feltárult a vámpírtintahal genetikai kódja

🐙 Különösen igaz ez akkor, ha a mélytenger rejtélyes élőlényeiről van szó, amelyek évmilliók óta alig változtak – ilyen a vámpírtintahal (Vampyroteuthis infernalis) is...

MA 16:17

A Time az MI-építészeket választotta az Év Embereinek

A Time magazin idei címlapján az MI korszakának kulcsszereplői, az úgynevezett MI-építészek szerepelnek, akik sorsfordító módon formálják át a világot...

MA 16:02

Az AMD Redstone-frissítés miért dühítette fel a PC-s játékosokat?

💢 A héten végre megérkezett az AMD régóta várt Redstone frissítése, amely négy különböző technológiát kínál, de láthatóan sok PC-s játékos fejében okozott zavart...

MA 15:49

Az új mini SSD megváltás – vagy újabb zsákutca?

📥 A Biwin új Mini SSD formátuma most először vált elérhetővé a nagyközönség számára a rendkívül kicsi CL100 NVMe-kártyával...

MA 15:17

A brutális pénzpiaci kamatoknak hamarosan végük?

Az amerikai jegybank 2024-ben háromszor, majd 2025-ben ismét háromszor csökkentette a kamatot, így a betéti kamatok – köztük a pénzpiaci számlák (MMA) kamatai is – csökkenni kezdtek...

MA 15:02

A nagy lakáshitel-fordulat: így profitálhatsz a zuhanó kamatokból

🏡 December közepén tovább csökkennek az ingatlanfedezetű hitelkeretek (HELOC) kamatai, a bankok pedig sorra alakítják át ajánlataikat az új, 6,75%-os prime rate-hez igazítva...