Back to Blog

แฮ็กเกอร์ฝังเวิร์กโฟลว์ GitHub Actions ขโมยข้อมูลในคลังโค้ดกว่า 340 แห่ง

นักวิจัยเปิดเผยแคมเปญขโมยข้อมูลรับรอง เจาะบัญชีผู้ดูแลโอเพนซอร์ส 2 บัญชี ฝังเวิร์กโฟลว์อันตรายในคลังโค้ดกว่า 340 แห่ง

Sales
1 min read
แฮ็กเกอร์ฝังเวิร์กโฟลว์ GitHub Actions ขโมยข้อมูลในคลังโค้ดกว่า 340 แห่ง

นักวิจัยด้านความปลอดภัยทางไซเบอร์เปิดเผยรายละเอียดของแคมเปญขโมยข้อมูลรับรองที่กำลังดำเนินอยู่ โดยมีการเจาะบัญชีผู้ดูแลโอเพนซอร์สระดับสูงจำนวน 2 บัญชี เพื่อนำเวิร์กโฟลว์อันตรายเข้าไปยังคลังโค้ดมากกว่า 340 แห่ง

การโจมตีครั้งนี้อาศัยบัญชีผู้ดูแลที่มีชื่อเสียงในชุมชนนักพัฒนาเป็นช่องทาง ทำให้เวิร์กโฟลว์อันตรายแพร่กระจายไปยังโครงการต่างๆ อย่างรวดเร็ว และส่งผลกระทบต่อห่วงโซ่อุปทานซอฟต์แวร์ในวงกว้าง


รายละเอียดของการโจมตี


ทีมวิจัยจาก StepSecurity ตรวจพบการแพร่กระจายของเวิร์กโฟลว์อันตรายที่ถูกฝังไว้ในคลังโค้ดจำนวนมาก โดยเวิร์กโฟลว์เหล่านี้ถูกออกแบบมาเพื่อขโมยข้อมูลรับรองและค่า secret token ที่จัดเก็บไว้ภายในโครงการ

การโจมตีอาศัยความน่าเชื่อถือของบัญชีผู้ดูแลที่ถูกเจาะ เมื่อผู้ดูแลที่ถูกแฮ็กทำการพุชโค้ด ระบบจะรันเวิร์กโฟลว์อันตรายโดยอัตโนมัติ ส่งผลให้ข้อมูลสำคัญรั่วไหลออกไป


เป้าหมายของแคมเปญ


หนึ่งในเป้าหมายที่ถูกเจาะคือบัญชีของ Takashi Kitao ผู้สร้างเกมเอนจิน pyxel ซึ่งเป็นโครงการที่ได้รับความนิยมอย่างสูง โดยมีผู้ติดดาวมากถึง 18,400 ดาว

ผู้โจมตีใช้บัญชีดังกล่าวพุชเวิร์กโฟลว์อันตรายเข้าไปยัง 27 คลังโค้ด เริ่มตั้งแต่เวลา 13.20 UTC การกระทำดังกล่าวชี้ให้เห็นถึงความเสี่ยงที่ผู้ดูแลโครงการขนาดใหญ่ทุกคนต้องเผชิญ


ขอบเขตความเสียหาย


เวิร์กโฟลว์อันตรายถูกเผยแพร่ไปยังคลังโค้ดมากกว่า 340 แห่ง ส่งผลกระทบต่อห่วงโซ่อุปทานซอฟต์แวร์ในวงกว้าง นักพัฒนาที่ดึงโค้ดจากคลังเหล่านี้อาจเสี่ยงต่อการถูกขโมยข้อมูลรับรองโดยไม่รู้ตัว

ความน่ากังวลคือเวิร์กโฟลว์เหล่านี้ทำงานโดยอัตโนมัติเมื่อมีการรันคำสั่ง ทำให้การโจมตีเกิดขึ้นอย่างเงียบเชียบและยากต่อการตรวจจับในเบื้องต้น


ผลกระทบต่อชุมชนโอเพนซอร์ส


เหตุการณ์นี้สะท้อนให้เห็นถึงช่องโหว่ในระบบนิเวศของโอเพนซอร์ส ที่ผู้โจมตีสามารถใช้บัญชีที่น่าเชื่อถือเป็นเครื่องมือในการแพร่กระจายมัลแวร์

ผู้ดูแลโครงการควรเปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย และตรวจสอบการตั้งค่า GitHub Actions อย่างสม่ำเสมอ เพื่อป้องกันไม่ให้บัญชีของตนเองถูกนำไปใช้ในทางที่ผิด


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th