Connect with us

News

Serangan Besar kepada GitHub Berpotensi Pengaruhi Jutaan Pengguna

Aam Imanullah

Published

on

Monitorday.com, – Platform berbagi kode populer GitHub menghadapi serangan berskala besar yang berpotensi mempengaruhi jutaan penggunanya. Peneliti keamanan di Apiiro telah mengidentifikasi tren yang mengkhawatirkan di mana pelaku jahat menyasar repositori GitHub, yang berpotensi membahayakan lebih dari 100.000 proyek.

Serangan tersebut melibatkan teknik “kebingungan repositori berbahaya” di mana penyerang mengkloning repositori yang sah, menyuntikkan kode berbahaya, dan mengunggahnya kembali ke platform. Repositori yang telah dimanipulasi kemudian dapat diunduh oleh pengguna yang tidak curiga, berpotensi membahayakan sistem mereka atau menginfeksi mereka dengan malware.

Laporan Apiiro menyoroti beberapa faktor yang membuat GitHub rentan terhadap serangan semacam itu. Kemudahan menggunakan platform, ketersediaan API yang siap pakai, dan keberadaan banyak repositori tersembunyi menciptakan lingkungan yang ideal bagi penyerang untuk melancarkan watering hole attack, serangan siber yang menargetkan kelompok pengguna dengan menginfeksi situs web yang biasa mereka kunjungi.

Para penyerang menargetkan repositori yang populer dan sering diunduh, menyuntikkan kode berbahaya ke dalam repositori tersebut, dan kemudian mengunggahnya kembali. Untuk memperluas jangkauan, para penyerang membuat banyak fork palsu dari repositori yang telah disusupi menggunakan metode otomatis. Fork palsu ini kemudian dapat tersebar melalui media sosial, forum online, dan saluran lainnya, menipu pengguna agar mengunduh versi berbahaya.

GitHub telah menonaktifkan sebagian besar repositori berbahaya yang diidentifikasi, namun aktivitas tersebut masih berlanjut, dengan penyerang terus berusaha menyuntikkan kode berbahaya. Kampanye serangan ini dimulai pada Mei 2023 dan terus berkembang, menimbulkan kekhawatiran bahwa akan lebih banyak repositori dan pengguna yang bisa terpengaruh pada masa mendatang.

Pengembang dan pengguna disarankan untuk berhati-hati saat mengunduh kode dari GitHub, terutama dari repositori yang tidak dikenal. Penting untuk memverifikasi sumber dan legitimasi kode sebelum mengintegrasikannya ke dalam proyek.

Click to comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Monitor Saham BUMN



News6 hours ago

ICC Terbitkan Surat Penangkapan, Benjamin Netanyahu Resmi Jadi Buronan

News6 hours ago

Mendikdasmen Soal Kelas Coding Jadi Mata Pelajaran Pilihan

Sportechment6 hours ago

Erick Thohir: Timnas Indonesia Raksasa yang Tertidur

Migas6 hours ago

Perkuat Ketahanan Energi, Pertamina Rampungkan Terminal LPG Bima

Sportechment9 hours ago

Kenapa Mobil Hybrid Tak Diberi Intensif? Ini Alasan Kemenkeu

Ruang Sujud9 hours ago

Islamofobia Meningkat, Muslim Inggris Banyak Yang Ingin Pindah

News9 hours ago

Resmi Jadi Ketua KPK, Intip Profil Singkat Setyo Budiyanto

Logistik12 hours ago

Sumbangsih Nyata PT KAI untuk Ribuan Putra-Putri TNI/Polri, Apa Saja?

Ruang Sujud12 hours ago

Resah Karena Ujian Hidup, Begini Nasehat Ustadz Adi Hidayat

News13 hours ago

Budi Gunawan: 97 Ribu Anggota TNI-Polri Diduga Main Judi Online

Logistik13 hours ago

Transformasi Pelindo Dukung Biaya Logistik Kompetitif

News14 hours ago

Pesona Peci Hitam: Gaya Diplomasi Unik Presiden Prabowo di Kancah Internasional

Ruang Sujud16 hours ago

Terjadi Lagi! Amerika Serikat Veto Penolakan Gencatan Senjata Di Gaza

Ruang Sujud19 hours ago

Terjadi Penjarahan Makanan Untuk Pengungsi, Hamas Ambil Langkah Ini

News22 hours ago

Siap-siap! Mendikdasmen Bakal Tempatkan Guru PPPK di Sekolah Swasta

Sportechment22 hours ago

Duduki Posisi 4 Klasemen Sementara, Brasil Optimis Lolos ke Piala Dunia 2026

Sportechment22 hours ago

Deretan Pemenang Piala Citra FFI 2024, “JESEDEF” Borong 6 Piala

Sportechment23 hours ago

Berkat Film Ini Nirina Zubir Sabet Piala Citra 2024 sebagai Pemeran Utama Wanita Terbaik

Sportechment1 day ago

Ivar Jenner Sebut 3 Pemain Timnas Indonesia Ini Layak Berkarier di Eropa

Sportechment1 day ago

Diundang Raffi Ahmad ke Andara, Nathan Tjoe A-On Ajak Rafathar Main Bola