แฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัว CrowdSec กว่า 170 แห่ง จากผลกระทบของการโจมตี TanStack npm
CrowdSec เปิดเผยว่าแฮกเกอร์คัดลอกที่เก็บโค้ดส่วนตัวบน GitHub กว่า 170 แห่ง โดยอาศัยบัญชีของพนักงานที่เพิ่งลาออกซึ่งตกเป็นเหยื่อจากการโจมตีห่วงโซ่อุปทานของ TanStack npm
บริษัทรักษาความปลอดภัยสัญชาติฝรั่งเศสอย่าง CrowdSec เปิดเผยเมื่อวันที่ 18 กันยายนว่า ผู้ไม่หวังดีสามารถคัดลอกที่เก็บโค้ดส่วนตัวบน GitHub ของบริษัทได้ประมาณ 170 แห่ง เหตุการณ์นี้เกิดขึ้นเมื่อวันที่ 22 พฤษภาคม โดยอาศัยบัญชีของพนักงานที่เพิ่งลาออกจากองค์กร
การคัดลอกครั้งนี้เป็นผลกระทบต่อเนื่องจากการโจมตีห่วงโซ่อุปทานของ TanStack ในเดือนพฤษภาคม ซึ่งมีการเผยแพร่แพ็กเกจ npm ที่ถูกฝังมัลแวร์ แพ็กเกจเหล่านี้ทำหน้าที่ขโมยข้อมูลรับรองจากนักพัฒนาที่ติดตั้งใช้งาน ทำให้แฮกเกอร์สามารถเข้าถึงบัญชีของเหยื่อได้
ช่องโหว่จากบัญชีพนักงานเก่า
CrowdSec ระบุว่า บริษัทยังคงเปิดสิทธิ์การเข้าถึง GitHub ของพนักงานที่ลาออกไปแล้ว ทำให้บัญชีดังกล่าวกลายเป็นช่องทางที่ผู้ไม่หวังดีใช้โจมตี เมื่อแฮกเกอร์ได้ข้อมูลรับรองจากแล็ปท็อปของพนักงานรายนี้ผ่านการโจมตี TanStack พวกเขาจึงสามารถเข้าสู่ระบบและคัดลอกที่เก็บโค้ดส่วนตัวจำนวนมากได้
การโจมตีห่วงโซ่อุปทาน TanStack npm
เหตุการณ์ในเดือนพฤษภาคมเป็นการโจมตีห่วงโซ่อุปทานที่ส่งผลกระทบต่อแพ็กเกจ npm ของ TanStack ผู้ไม่หวังดีได้แทรกโค้ดอันตรายเข้าไปในแพ็กเกจเวอร์ชันที่เผยแพร่ ส่งผลให้นักพัฒนาที่ดาวน์โหลดแพ็กเกจเหล่านี้ถูกขโมยข้อมูลรับรองโดยไม่รู้ตัว
การโจมตีลักษณะนี้ถือเป็นภัยคุกคามที่อันตรายอย่างยิ่ง เพราะแฮกเกอร์ไม่จำเป็นต้องเจาะระบบเป้าหมายโดยตรง แต่ใช้ประโยชน์จากความน่าเชื่อถือของเครื่องมือที่นักพัฒนาใช้กันอยู่ทั่วไป
ผลกระทบต่อ CrowdSec
แม้ที่เก็บโค้ดเหล่านี้จะเป็นแบบส่วนตัว แต่การที่ผู้ไม่หวังดีสามารถคัดลอกไปได้ถึง 170 แห่ง ถือเป็นความเสี่ยงสำคัญต่อทรัพย์สินทางปัญญาของบริษัท เหตุการณ์นี้สะท้อนให้เห็นถึงความจำเป็นในการบริหารจัดการสิทธิ์การเข้าถึงอย่างเข้มงวด โดยเฉพาะการเพิกถอนสิทธิ์ของพนักงานที่พ้นสภาพทันที
บทเรียนเรื่องการจัดการสิทธิ์
เหตุการณ์ของ CrowdSec เป็นอุทาหรณ์สำคัญสำหรับองค์กรทุกขนาด การรักษาบัญชีของพนักงานเก่าไว้ในระบบถือเป็นช่องโหว่ที่อาจถูกใช้ประโยชน์ได้ นอกจากนี้ การติดตั้งแพ็กเกจจากแหล่งที่ไม่น่าเชื่อถือหรือถูกดัดแปลง ก็เพิ่มความเสี่ยงให้กับนักพัฒนาและองค์กรอย่างมหาศาล
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th