Киберпреступники используют GitHub для размещения фишинговых ресурсов

Киберпреступники используют GitHub для размещения фишинговых ресурсов

Киберпреступники используют GitHub для размещения фишинговых ресурсов

С середины 2017 года злоумышленники использовали GitHub для размещения фишинговых веб-сайтов. Об этом говорит отчет, предоставленный компанией Proofpoint, занимающейся защитой от утечек данных.

По словам исследователей, фишеры располагали свои сайты в каноничном домене $github_username.github.io, при этом используя графику какого-нибудь известного бренда, чтобы ввести пользователей в заблуждение.

HTML-код был незначительно обфусцирован, чтобы скрыть истинное его назначение. В действительности же он отправлял учетные данные в запросе HTTP POST на другой сайт.

«Отправка украденных учетных данных на другой скомпрометированный сайт — отличительная черта всех фишинговых ресурсов, обнаруженных нами в github.io», — пишут эксперты Proofpoint.

«Более того, похоже на то, что фишеры не использовали традиционные PHP-методы, так как платформа github.io не предоставляет такой возможности».

В некоторых случаях домен github.io использовался для перенаправления трафика, это делалось для того, чтобы продлить жизнь фишинговой страницы.

Специалисты Proofpoint вычислили имя пользователя, который модифицировал файлы в затронутых репозиториях, — «greecpaid». Несмотря на то, что аккаунт этого пользователя неактивен в сервисе GitHub, ему недавно удалось обновить некоторые фишинговые ресурсы.

Все вычисленные аккаунты GitHub, занимавшиеся вредоносной деятельностью, были заблокированы 19 апреля.

В марте стало известно, что Университет штата Северная Каролина (NCSU) на протяжении шести месяцев сканировал миллиарды файлов, размещенные в публичных репозиториях GitHub. Как показали результаты, более 100 000 репозиториев «сливали» API-токены и криптографические ключи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России вырос объем фишинга с использованием ИИ

За первые восемь месяцев 2025 года количество фишинговых писем, созданных с использованием искусственного интеллекта (ИИ), увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года. Такие данные приводит исследование RED Security. По оценкам аналитиков, применение ИИ повышает эффективность фишинговых кампаний благодаря большей убедительности и точности таргетинга.

В целом объём подобных рассылок вырос на 53% в годовом выражении.

Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки злоумышленнику теперь достаточно всего 40 секунд. Такая скорость достигается за счёт высокой скорости генерации писем, их массовой рассылки и быстрого получения доступа к данным. При этом письма практически неотличимы от настоящих по содержанию и оформлению. В 2024 году на проведение атаки требовалось в среднем на 10 секунд больше.

Фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Это немного ниже, чем в предыдущие месяцы, когда данный метод был доминирующим. Чаще всего злоумышленники использовали вредоносные вложения в письмах.

На первом месте оказалось использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек. Этот способ применялся в 35% атак — на 13 процентных пунктов больше, чем годом ранее.

«Это свидетельствует о том, что базы скомпрометированных корпоративных учётных записей, доступные в даркнете, содержат достаточно информации для атак на крупнейшие российские компании, чем всё активнее пользуются злоумышленники», — отмечается в отчёте.

Третьим по распространённости методом (20%) стала эксплуатация уязвимостей и ошибок конфигурации в приложениях, доступных через публичный интернет. При этом только в 40% компаний в полной мере проводится аудит защищённости сетевого периметра и контроль уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru