A Coinbase állt a legújabb GitHub-hackertámadás célkeresztjében
Nemrégiben egy GitHub Actions ellátási láncot érintő támadás középpontjában a Coinbase állt, amely során több száz titkos adat került veszélybe. A támadás a `reviewdog/action-setup@v1` GitHub Action megfertőzésével kezdődött. A hackerek módosították az akciót, hogy CI/CD-titkokat és hitelesítési tokeneket szivárogtasson a GitHub Actions naplókba.
A támadás részletei
Az első szakaszban a `reviewdog/action-setup@v1` GitHub Action kompromittálódott. Amikor a `tj-actions/eslint-changed-files` GitHub Action használta a reviewdog akciót, annak titkos adatai a munkafolyamat-naplókba kerültek.
Ez lehetővé tette a támadók számára egy személyes hozzáférési token ellopását, amelyet aztán a `tj-actions/changed-files` GitHub Action módosítására használtak, hogy az ismét CI/CD-titkokat szivárogtasson a naplókba.
Célzott támadás a Coinbase ellen
Az első rosszindulatú commit kifejezetten a Coinbase projektjeit és egy “mmvojwip” nevű felhasználói fiókot célzott, ami a támadókhoz tartozott. A `changed-files` akciót több mint 20 000 projekt használta, köztük a Coinbase `coinbase/agentkit` keretrendszere, amely MI-ügynökök és blokkláncok közötti interakciót tesz lehetővé.
A Unit 42 szerint a Coinbase agentkit munkafolyamata végrehajtotta a `changed-files` akciókat, lehetővé téve a támadóknak olyan tokenek ellopását, amelyek írási hozzáférést biztosítottak a tárolóhoz. A támadó 2025. március 14-én, 15:10 UTC-kor szerezte meg a GitHub tokent, kevesebb mint két órával a nagyobb támadás megkezdése előtt.
A Coinbase később közölte a Unit 42-vel, hogy a támadás sikertelen volt, és nem érintette az eszközeiket.
🐒 Kanzi, a világhírű bonobó különleges képességekkel rendelkezett: képes volt szimbólumok segítségével kommunikálni, sőt, megértette az emberi viselkedés és a színlelt cselekvések közötti különbséget...
🛈 Nagy változás várható a Microsoft felhőalapú levelezésében: 2027 áprilisában végleg leáll az Exchange Web Services (EWS) API az Exchange Online szolgáltatásban...
⚠ Conpet, Románia országos olajvezeték-üzemeltetője kedden kibertámadást jelentett, amely miatt leállt a vállalat weboldala és több üzleti IT-rendszere...
A Volkswagen átvette Európa vezető elektromosautó-gyártója címét a Teslától 2025-ben. Az adatok szerint a Volkswagen elektromos autóinak eladásai 56%-kal nőttek az előző évhez képest, különösen az új ID...
A Starlink legfrissebb adatvédelmi szabályzata január 15-től lehetővé teszi, hogy az ügyfelek személyes adatait MI-modellek fejlesztésére használja, ráadásul alapbeállításként mindenki részt vesz ebben, hacsak külön nem tiltja meg...
⚡ A mesterséges intelligencia fejlesztői, köztük az Anthropic és az OpenAI, új irányt jeleztek: a felhasználók ne csak párbeszédet folytassanak egy-egy MI-asszisztenssel, hanem tanulják meg irányítani őket, akárcsak egy menedzser a saját csapatát...
Különösen fontos kiemelni, hogy a legnagyobb tokgyártók idén is előrukkoltak néhány vadonatúj dizájnnal, amelyek kifejezetten az iPhone 17 széria számára készültek, figyelembe véve a kamerák és a készülékház méretbeli újdonságait...
Lényeges szempont, hogy a mesterséges intelligenciát fejlesztő cégek közötti rivalizálás soha nem volt még ennyire éles, mint most, a Super Bowl előtti napokban...
2025 utolsó negyedéve minden korábbit felülmúló szolgáltatásmegtagadásos (DDoS) támadáshullámot hozott. Az Aisuru-Kimwolf botnet, amely főként fertőzött Android TV-kből áll, rekordméretű, több millió kérést másodpercenként végrehajtó támadásokkal lepte el a Cloudflare rendszerét...
🤔 Az amerikai speciális oktatásban komoly gondot okoz a pénzhiány és a szakemberhiány, ezért egyre több iskolakörzet próbálja MI-vel pótolni a hiányzó szakembereket és csökkenteni a költségeket...
Tudósoknak sikerült elkészíteniük az első részletes mutációs térképet arról, hogyan befolyásolja több száz genetikai változás egy kulcsfontosságú rákgénben a tumornövekedést...
Erős nap a történelemben: II. Erzsébet királynő trónra lépése, a müncheni légikatasztrófa és az amerikai–francia szövetség megkötése egyaránt erre a dátumra esik...
Olaszország legnagyobb egyeteme, a római La Sapienza, nagyszabású kibertámadás áldozata lett, emiatt teljesen leálltak az oktatási intézmény informatikai rendszerei...