Checkmarx KICS Docker Repo atacado: veja como se proteger
Um ataque massivo comprometeu o repositório oficial do Checkmarx KICS no Docker Hub, expondo credenciais de desenvolvedores e segredos de infraestrutura.

Resumo rapido
O repositório Checkmarx KICS no Docker Hub foi alvo de um ataque que comprometeu imagens Docker e extensões VS Code, expondo credenciais sensíveis.
Neste artigo voce vai aprender:
- O que é o ataque ao Checkmarx KICS
- Como o ataque foi executado
- Sinais de alerta para identificar o problema
- Medidas de proteção contra o ataque
- Um checklist prático de segurança
O que é o ataque
O repositório oficial do Checkmarx KICS no Docker Hub foi alvo de um ataque de cadeia de suprimentos de software. Imagens Docker e extensões VS Code foram alteradas para capturar e exfiltrar credenciais de desenvolvedores e segredos de infraestrutura em nuvem.
Como funciona o ataque
Os atacantes infiltraram-se no repositório do Checkmarx KICS, substituindo imagens confiáveis por versões trojanizadas. Essas imagens continham um binário Golang modificado para gerar relatórios de análise de infraestrutura como código (IaC) e enviá-los para um endpoint controlado pelos atacantes. Extensões VS Code também foram comprometidas para executar cargas maliciosas.
Sinais de alerta
Para identificar se você foi afetado, fique atento a:
- Imagens Docker com tags não reconhecidas, como v2.1.21
- Extensões VS Code com comportamento anômalo
- Repositórios GitHub desconhecidos criados em sua conta
Como se proteger
Para se proteger, siga estas recomendações:
- Verifique a origem das imagens Docker antes de usá-las
- Atualize regularmente suas ferramentas de desenvolvimento
- Monitore suas credenciais e tokens de autenticação
Checklist prático
- Revise suas imagens Docker e remova versões não confiáveis
- Atualize suas extensões VS Code para as versões mais recentes
- Implemente autenticação multifator em suas contas de desenvolvimento
Perguntas frequentes
O que é o Checkmarx KICS?
O Checkmarx KICS é uma ferramenta de segurança que verifica a infraestrutura como código para identificar vulnerabilidades.
Como os atacantes comprometeram o repositório?
Os atacantes substituíram imagens Docker confiáveis por versões maliciosas e comprometeram extensões VS Code.
Quais são os riscos desse ataque?
O ataque pode expor credenciais sensíveis e segredos de infraestrutura, facilitando invasões futuras.
Proteja sua empresa com a MFA2GO
Entre em contato com nossos especialistas para proteger suas credenciais e infraestrutura contra ataques maliciosos.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://gbhackers.com/checkmarx-kics-docker-repo-hijacked/
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.
