Skip to content
JUAL DOMAIN EXPIRED

JUAL DOMAIN EXPIRED

JASA BACKLINK MALANG

featuredcryptotimes
nekolagaming
salomonusasalestore
bscpolarbear
mindfulmusicmountain
techspencer
saintmichaelsnaugatuck
lyricsmine
travelcelo
crcsalinity
capeprivatetours
michaelcollinsenterprises
thefashory
musicnoow
mirchipataka
broadrally
officehomegoodies
fundacionrgroba
mybkhelp
australasiamusic
salsasmexican
mysweethomehub
mash-airsoft
globlebusinessnews
georgiagiftoflights
actualidadgoogle
filmforumzadar
blameitonthefood
twittershouldhireme
whatcrepe
soupstudiodesign
spiralsofabundance
x-evolutionist
adrikmotorworks
techtecular
fooddownload
sundaysmovie
crumplerusa
examonlinetest
apricotcomplex
susanjohnsonart
latimesweekly
nextexpressnews
premiumbizpost
flexbuzzpress
dailyfolknews
dailypostbiz
thewiremagazines
theexplorershub
theforbesblog
expromagzines
onemediagh
charlesredfern
douga-dl
iransdesign
divehiflylo
picslap
bach-radio
newsaboutterrorism
frednology
mogmexico
mytourismdirectory
artctrldel
multivitaminsforthemind
henningscake
danielscarpentry
dailycelebsnews
zcafebar

  • Home
  • Uncategorized
  • Pelanggaran Git Besar-besaran EmeraldWhale Menyoroti Kesenjangan Konfigurasi

Pelanggaran Git Besar-besaran EmeraldWhale Menyoroti Kesenjangan Konfigurasi

Pelanggaran Git Besar-besaran EmeraldWhale Menyoroti Kesenjangan Konfigurasi

Awal pekan ini, para peneliti mengungkap operasi kejahatan dunia maya besar, yang dijuluki EmeraldWhale, setelah para penyerang membuang lebih dari 15.000 kredensial ke dalam data curian dan terbuka. Ember AWS S3 dalam kampanye pencurian repositori Git secara besar-besaran. Insiden ini merupakan pengingat untuk memperketat konfigurasi cloud dan meninjau kode sumber untuk kesalahan seperti penyertaan kredensial hardcode.

Selama serangan gencar, EmeraldWhale menargetkan konfigurasi Git untuk mencuri kredensial, mengkloning lebih dari 10.000 repositori pribadi, dan mengekstrak kredensial cloud dari kode sumber.

Kampanye ini menggunakan berbagai alat pribadi untuk menyalahgunakan layanan Web dan cloud yang salah dikonfigurasi, menurut Tim Peneliti Ancaman Sysdigyang menemukan operasi global. Phishing adalah alat utama yang digunakan kampanye untuk mencuri kredensial, yang bisa bernilai ratusan dolar per akun di Web Gelap. Operasi ini juga menghasilkan uang dengan menjual daftar targetnya di pasar bawah tanah agar orang lain dapat melakukan aktivitas yang sama.

Table of Contents

Toggle
  • Pelanggaran Pertama EmeraldWhale
  • Selalu Jaga Kewaspadaan Anda

Pelanggaran Pertama EmeraldWhale

Para peneliti awalnya memantau cloud honeypot Sysdig TRT ketika mengamati panggilan ListBuckets menggunakan akun yang disusupi — sebuah bucket S3 yang dijuluki s3simplisitter.

Ember itu milik akun yang tidak dikenal dan diekspos ke publik. Setelah melakukan penyelidikan, para peneliti menemukan bukti serangan multifaset, termasuk pengikisan file Git di Web di repositori terbuka. Menurut para peneliti, kampanye pemindaian besar-besaran terjadi antara bulan Agustus dan September, yang memengaruhi server dengan file konfigurasi repositori Git yang terbuka, yang dapat berisi kredensial hardcode.

“Sebagai profesional keamanan, kami tidak boleh berpuas diri, terutama dalam hal menjaga rahasia sensitif, token API, dan kredensial otentikasi dari kode sumber kami,” Naomi Buckwalter, direktur keamanan produk di Contrast Security, menulis dalam sebuah pernyataan melalui email. ke Bacaan Gelap. “Para profesional infosec tidak hanya harus berada di garis depan dalam mendidik tim pengembangan mereka tentang cara menyimpan, mengelola, dan mengakses rahasia dengan aman, mereka juga harus secara teratur memindai kode sumber mereka untuk mencari kredensial hardcode dan memantau penggunaan kredensial untuk aktivitas yang tidak wajar.”

Selalu Jaga Kewaspadaan Anda

Secara umum, direktori Git berisi “semua informasi yang diperlukan untuk kontrol versi, termasuk riwayat penerapan lengkap, file konfigurasi, cabang, dan referensi.”

“Jika direktori .git terekspos, penyerang dapat mengambil data berharga tentang sejarah repositori, struktur, dan informasi proyek yang sensitif,” tambah para peneliti. “Ini termasuk pesan penerapan, nama pengguna, alamat email, dan kata sandi atau kunci API jika repositori memerlukannya atau jika sudah dikomit.”

Insiden ini merupakan pengingat yang jelas bahwa sangat penting bagi bisnis dan organisasi untuk memiliki visibilitas pada semua layanan dan mendapatkan gambaran yang jelas tentang potensi serangan agar dapat secara konsisten mengelolanya dan memitigasi ancaman.

“Banyak pelanggaran terjadi karena layanan internal secara tidak sengaja terekspos ke Internet publik, menjadikannya sasaran empuk bagi pelaku jahat,” Victor Acin, kepala intelijen ancaman di Outpost24, menulis dalam pernyataan email kepada Dark Reading.

Acin merekomendasikan agar perusahaan menerapkan “manajemen permukaan serangan eksternal yang tepat (EASM).” untuk melacak potensi kesalahan konfigurasi dan membayangi TI.

Dan meskipun repositori pribadi seharusnya aman, ada baiknya menambahkan perlindungan tambahan dan memastikan bahwa informasi dikunci.

Tags: Besarbesaran EmeraldWhale Git Kesenjangan Konfigurasi Menyoroti Pelanggaran

Continue Reading

Previous: Laporan Penipuan Identitas Global AU10TIX Q3 2024 Mendeteksi Melonjaknya Serangan Media Sosial
Next: Grup APT Iran Menargetkan Kamera IP, Memperluas Serangan ke Luar Israel

Related Stories

Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban

Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban

April 30, 2025
Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing

Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing

April 29, 2025
Phishing kit darcula mendapat peningkatan ai lethal Phishing kit darcula mendapat peningkatan ai lethal

Phishing kit darcula mendapat peningkatan ai lethal

April 25, 2025

Recent Posts

  • Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban
  • Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing
  • Phishing kit darcula mendapat peningkatan ai lethal
  • [Virtual Event] Anatomi pelanggaran data: dan apa yang harus dilakukan jika itu terjadi pada Anda
  • Menavigasi Pergeseran Regulasi & amp; AI berisiko

Categories

Archives

  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • July 2024

faceflame.us
foxsportsslive.us
generalsite.us
healthhost.us
ivanpitbull.us
newmoonpools.us
optimalwell.us
photobusiness.us
serenesoul.us
towerscloud.us

You may have missed

Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban

Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban

April 30, 2025
Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing

Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing

April 29, 2025
Phishing kit darcula mendapat peningkatan ai lethal Phishing kit darcula mendapat peningkatan ai lethal

Phishing kit darcula mendapat peningkatan ai lethal

April 25, 2025
[Virtual Event] Anatomi pelanggaran data: dan apa yang harus dilakukan jika itu terjadi pada Anda [Virtual Event] Anatomi pelanggaran data: dan apa yang harus dilakukan jika itu terjadi pada Anda

[Virtual Event] Anatomi pelanggaran data: dan apa yang harus dilakukan jika itu terjadi pada Anda

April 24, 2025
Copyright © All rights reserved. | DarkNews by AF themes.