Um ataque massivo comprometeu o repositório oficial do Checkmarx KICS no Docker Hub, expondo credenciais de desenvolvedores e segredos de infraestrutura.
O repositório Checkmarx KICS no Docker Hub foi alvo de um ataque que comprometeu imagens Docker e extensões VS Code, expondo credenciais sensíveis.
O repositório oficial do Checkmarx KICS no Docker Hub foi alvo de um ataque de cadeia de suprimentos de software. Imagens Docker e extensões VS Code foram alteradas para capturar e exfiltrar credenciais de desenvolvedores e segredos de infraestrutura em nuvem.
Os atacantes infiltraram-se no repositório do Checkmarx KICS, substituindo imagens confiáveis por versões trojanizadas. Essas imagens continham um binário Golang modificado para gerar relatórios de análise de infraestrutura como código (IaC) e enviá-los para um endpoint controlado pelos atacantes. Extensões VS Code também foram comprometidas para executar cargas maliciosas.
Para identificar se você foi afetado, fique atento a:
Para se proteger, siga estas recomendações:
O Checkmarx KICS é uma ferramenta de segurança que verifica a infraestrutura como código para identificar vulnerabilidades.
Os atacantes substituíram imagens Docker confiáveis por versões maliciosas e comprometeram extensões VS Code.
O ataque pode expor credenciais sensíveis e segredos de infraestrutura, facilitando invasões futuras.
Entre em contato com nossos especialistas para proteger suas credenciais e infraestrutura contra ataques maliciosos.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://gbhackers.com/checkmarx-kics-docker-repo-hijacked/