Хакеры майнили криптовалюту на серверах GitHub

Злоумышленники использовали облачную инфраструктуру GitHub для скрытой добычи криптовалют. Примечательно, что атака проводилась с осени 2020 года и затронула функционал GitHub Actions.

Служба хостинга IT-проектов GitHub расследует серию атак на свою облачную инфраструктуру. Атаки давали возможность киберпреступникам использовать серверы компании для скрытых операций по майнингу криптовалют и впервые были обнаружены французским программистом в ноябре прошлого года.

Атака криптоджекинга затронула функционал GitHub под названием GitHub Actions. Этот функционал дает возможность пользователям выполнять процессы, которые запускаются определенным событием внутри их репозиториев. Для того, чтобы запустить вредоносное ПО, хакеры проводили форк уже существующего репозитория, добавляли вредоносный код к исходному, а потом отправляли Pull Request в исходный репозиторий для добавления изменений.

По словам нидерландского инженера по безопасности Джастина Пердока, владельцам проекта не нужно было принимать запрос на слияние, потому что после его принятия GitHub считывает код злоумышленника и запускает виртуальную машину, которая загружает и запускает код для майнинга цифровых активов.

Вместе с этим он добавил, что хакеры разворачивают до 100 криптовалютных майнеров с помощью одной атаки, создавая просто колоссальные нагрузки для инфраструктуры GitHub.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

Биржа Bybit тщательно проверяет клиентов из России
Два крупных инвестора перевели 9301 BTC на биржу Binance
Сотрудники OpenAI продадут акции на $1,5 млрд.
Власти Ирана позволили оплачивать импорт виртуальными валютами
Биржа Stabble призвала пользователей вывести активы
Все главные новости мира криптовалют
изображение_2026-04-08_174950638
изображение_2026-04-08_174212388
Биржа Bybit тщательно проверяет клиентов из России
Два крупных инвестора перевели 9301 BTC на биржу Binance
Сотрудники OpenAI продадут акции на $1,5 млрд.
Власти Ирана позволили оплачивать импорт виртуальными валютами
Биржа Stabble призвала пользователей вывести активы
Все главные новости мира криптовалют
изображение_2026-04-08_174950638
изображение_2026-04-08_174212388
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX