Connect with us

Monitor

Serangan Besar kepada GitHub Berpotensi Pengaruhi Jutaan Pengguna

Aam Imanullah

Published

on

Monitorday.com, – Platform berbagi kode populer GitHub menghadapi serangan berskala besar yang berpotensi mempengaruhi jutaan penggunanya. Peneliti keamanan di Apiiro telah mengidentifikasi tren yang mengkhawatirkan di mana pelaku jahat menyasar repositori GitHub, yang berpotensi membahayakan lebih dari 100.000 proyek.

Serangan tersebut melibatkan teknik “kebingungan repositori berbahaya” di mana penyerang mengkloning repositori yang sah, menyuntikkan kode berbahaya, dan mengunggahnya kembali ke platform. Repositori yang telah dimanipulasi kemudian dapat diunduh oleh pengguna yang tidak curiga, berpotensi membahayakan sistem mereka atau menginfeksi mereka dengan malware.

Laporan Apiiro menyoroti beberapa faktor yang membuat GitHub rentan terhadap serangan semacam itu. Kemudahan menggunakan platform, ketersediaan API yang siap pakai, dan keberadaan banyak repositori tersembunyi menciptakan lingkungan yang ideal bagi penyerang untuk melancarkan watering hole attack, serangan siber yang menargetkan kelompok pengguna dengan menginfeksi situs web yang biasa mereka kunjungi.

Para penyerang menargetkan repositori yang populer dan sering diunduh, menyuntikkan kode berbahaya ke dalam repositori tersebut, dan kemudian mengunggahnya kembali. Untuk memperluas jangkauan, para penyerang membuat banyak fork palsu dari repositori yang telah disusupi menggunakan metode otomatis. Fork palsu ini kemudian dapat tersebar melalui media sosial, forum online, dan saluran lainnya, menipu pengguna agar mengunduh versi berbahaya.

GitHub telah menonaktifkan sebagian besar repositori berbahaya yang diidentifikasi, namun aktivitas tersebut masih berlanjut, dengan penyerang terus berusaha menyuntikkan kode berbahaya. Kampanye serangan ini dimulai pada Mei 2023 dan terus berkembang, menimbulkan kekhawatiran bahwa akan lebih banyak repositori dan pengguna yang bisa terpengaruh pada masa mendatang.

Pengembang dan pengguna disarankan untuk berhati-hati saat mengunduh kode dari GitHub, terutama dari repositori yang tidak dikenal. Penting untuk memverifikasi sumber dan legitimasi kode sebelum mengintegrasikannya ke dalam proyek.

Click to comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Monitor Saham BUMN



Manufaktur4 hours ago

Teknologi Terbarukan Berpotensi Atasi Krisis Air Bersih di Jawa Tengah

Infrastruktur5 hours ago

Dukung Pengelolaan Air, Hutama Karya Hadir di World Water Forum Ke-10

Manufaktur5 hours ago

PT Surveyor Indonesia Kembali Hadirkan ToT di Jawa Timur dengan Gebrakan Baru!

Monitor7 hours ago

Innalillahi! Presiden Iran Wafat Dalam Kecelakaan Helikopter, Ulah Israel?

Monitor8 hours ago

Akahirnya! Bobby Nasution Labuhkan diri di Partai ini

Review8 hours ago

Kontribusi Telkomsel terhadap Perekonomian Indonesia

Telekomunikasi10 hours ago

Kolaborasi Strategis Telkomsat dan Starlink untuk Layanan Enterprise di Indonesia

Monitor12 hours ago

Puan Blak-blakan Soal Pertemuan dengan Jokowi, Ini yang Dibicarakan

Monitor13 hours ago

Politisi Harus Jadi Negarawan, Ara Minta Hal Ini Pada Anies dan Ganjar

Monitor13 hours ago

Soal Kuliah Disebut Tersier, Guspardi Gaus: Indonesia Bisa Raih Keemasannya, Asal….

Monitor13 hours ago

Indonesia Masuk 5 Besar Penyumbang Pelaut Dunia, Segini Jumlahnya

Ruang Sujud13 hours ago

Haedar Nashir: Prabowo Punya Komitmen Terhadap Kedaulatan Bangsa

Migas13 hours ago

Dukung KTT WWF di Bali, PLN Lakukan Langkah Ini

Ruang Sujud14 hours ago

Begini Harapan Besar Ketum PP. Muhammadiyah Kepada Prabowo Subianto

Monitor14 hours ago

Perkenalkan Prabowo ke Tamu WWF, Jokowi Bilang Begini

Sportechment14 hours ago

Timnas Irak Kirim Delegasi ke Jakarta Jelang Lawan Indonesia, Mau Apa?

Keuangan15 hours ago

Marketeers Youth Choice Award 2024: BNI Sabet 2 Penghargaan untuk Katogeri Ini

Sportechment18 hours ago

Ini Kado Perpisahan Juergen Klopp dari Liverpool

Sportechment18 hours ago

Hanya “Jagain” Trofi Liga Inggris, Pelatih Arsenal Buat Pengakuan Begini

Sportechment19 hours ago

Juarai Premier League, Manchester City Torehkan Rekor Sejarah Baru