GitHub отзывает украденные сертификаты для подписи кода

GitHub отзывает украденные сертификаты для подписи кода

GitHub отзывает украденные сертификаты для подписи кода

Представители GitHub заявили, что неизвестным злоумышленникам удалось украсть сертификаты для подписи кода приложений Desktop и Atom. Судя по всему, киберпреступники смогли получить частичный доступ к среде разработки веб-сервиса.

На данный момент GitHub не видит признаков использования защищённых паролем сертификатов (один из них — Apple Developer ID, ещё два — Digicert для Windows-приложений) в киберпреступных целях.

«6 декабря 2022 года атакующие скомпрометировали ряд репозиториев с помощью Personal Access Token (PAT). Выявив вредоносную активность, наша команда 7 декабря оперативно отозвала украденные учётные данные и начала проверку по факту инцидента», — заявили в GitHub.

«Среди скомпрометированных данных не было сведений, касающихся наших клиентов».

Известно также, что сервисы GitHub.com никак не пострадали и не были затронуты в ходе инцидента. Тем не менее с 2 февраля 2023 года компания отзывает три сертификата.

В связи с этим GitHub рекомендует обновить Desktop и понизить версию Atom до 2 февраля, чтобы избежать сбоев в рабочих процессах.

Криминальный дуэт обокрал 16 детей через онлайн-игры

Сотрудники полиции задержали жителя Бийска и жительницу Москвы, которых подозревают в серии онлайн-мошенничеств. По данным МВД, фигуранты причастны как минимум к 16 эпизодам, а их жертвами становились пользователи онлайн-игр — в основном дети и подростки. Всего, как сообщила официальный представитель МВД России Ирина Волк, в полицию обратились 16 потерпевших.

О задержании подозреваемых по уголовному делу, возбужденному по ч. 3 ст. 158 Уголовного кодекса РФ («Кража»), Следственным управлением УВД на Московском метрополитене ГУ МВД России по Москве Волк сообщила в своем телеграм-канале.

По версии следствия, организатор преступной схемы предлагал пользователям различных онлайн-игр приобрести внутриигровую валюту и виртуальные предметы через чаты. В процессе общения он убеждал жертв продиктовать коды подтверждения, поступавшие на их телефоны.

Как правило, жертвами оказывались несовершеннолетние, использовавшие сим-карты, оформленные на родителей. Получив коды, злоумышленник от имени взрослых оформлял рассрочку на маркетплейсах и приобретал различные товары. Его сообщница забирала покупки, после чего они перепродавались, а вырученные средства делились между участниками схемы.

Оба подозреваемых были задержаны. У них изъяты средства связи, компьютерная техника, банковские карты и электронные носители информации. У московской фигурантки также обнаружили часть товара, который она не успела реализовать.

Согласно результатам опроса «Лаборатории Касперского», онлайн-игры остаются одной из наиболее привлекательных целей для злоумышленников. Помимо мошенничества с игровым имуществом, преступники нередко вынуждают игроков переходить по фишинговым ссылкам или устанавливать вредоносные приложения. Кроме того, в 2025 году появились случаи вовлечения пользователей игр в дропперство.

RSS: Новости на портале Anti-Malware.ru