Хакеры майнили криптовалюту на серверах GitHub

Злоумышленники использовали облачную инфраструктуру GitHub для скрытой добычи криптовалют. Примечательно, что атака проводилась с осени 2020 года и затронула функционал GitHub Actions.

Служба хостинга IT-проектов GitHub расследует серию атак на свою облачную инфраструктуру. Атаки давали возможность киберпреступникам использовать серверы компании для скрытых операций по майнингу криптовалют и впервые были обнаружены французским программистом в ноябре прошлого года.

Атака криптоджекинга затронула функционал GitHub под названием GitHub Actions. Этот функционал дает возможность пользователям выполнять процессы, которые запускаются определенным событием внутри их репозиториев. Для того, чтобы запустить вредоносное ПО, хакеры проводили форк уже существующего репозитория, добавляли вредоносный код к исходному, а потом отправляли Pull Request в исходный репозиторий для добавления изменений.

По словам нидерландского инженера по безопасности Джастина Пердока, владельцам проекта не нужно было принимать запрос на слияние, потому что после его принятия GitHub считывает код злоумышленника и запускает виртуальную машину, которая загружает и запускает код для майнинга цифровых активов.

Вместе с этим он добавил, что хакеры разворачивают до 100 криптовалютных майнеров с помощью одной атаки, создавая просто колоссальные нагрузки для инфраструктуры GitHub.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

Все главные новости мира криптовалют
изображение_2026-05-25_163906212
изображение_2026-05-25_163425505
изображение_2026-05-25_162834541
изображение_2026-05-25_162432808
изображение_2026-05-25_161850884
Исследователи обнаружили уязвимость в DeepSeek
2018 год оказался сложным для всех классов активов, а не только криптовалют
Все главные новости мира криптовалют
изображение_2026-05-25_163906212
изображение_2026-05-25_163425505
изображение_2026-05-25_162834541
изображение_2026-05-25_162432808
изображение_2026-05-25_161850884
Исследователи обнаружили уязвимость в DeepSeek
2018 год оказался сложным для всех классов активов, а не только криптовалют
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX