CISA e Europol alertam para uma nova campanha de spear-phishing visando equipes de DevOps com notificações falsas do GitHub. Saiba como proteger seus tokens e pipelines CI/CD.
Uma nova campanha de spear-phishing está mirando equipes de DevOps através de notificações falsas do GitHub, com um aumento de 420% em e-mails fraudulentos. Saiba como identificar e se proteger desses ataques.
Spear-phishing é uma forma de ataque cibernético altamente direcionada, onde os criminosos enviam e-mails personalizados para enganar indivíduos específicos, fazendo-os acreditar que estão recebendo comunicações legítimas. O objetivo é roubar informações sensíveis, como credenciais de login e tokens de acesso.
Os atacantes enviam e-mails que parecem ser notificações de segurança urgentes do GitHub. Esses e-mails contêm links que, quando clicados, levam a páginas falsas que solicitam informações confidenciais, como tokens de repositórios e credenciais de pipelines CI/CD.
Para identificar um ataque de spear-phishing, fique atento a:
Para proteger sua equipe de DevOps, siga estas medidas:
Verifique o endereço do remetente e procure por erros no texto. E-mails legítimos do GitHub não pedem informações sensíveis diretamente.
Imediatamente altere suas senhas e notifique sua equipe de segurança para que possam investigar e mitigar possíveis danos.
Tokens de repositório permitem acesso direto a dados e operações dentro de um projeto, tornando-os valiosos para invasores.
A MNFA2GO LTDA oferece soluções avançadas para proteger suas operações DevOps contra ataques de spear-phishing e outras ameaças cibernéticas.
Conheca: Cofre Corporativo de MFA. mfa2go.com