حوالى 300 مستودع على جيت هاب ينتحون برامج شرعية لنشر برمجيات التجسس
تحليل الذكاء الاصطناعي
مُولّد آلياًنشر مهاجم حوالي 300 مستودعاً وهمياً على GitHub ينتحل برامج مشروعة لنشر برامج التجسس، مما يمثل خطراً كبيراً على المؤسسات.
ما الذي حدث؟
نشر مهاجم مئات المستودعات الوهمية على منصة GitHub، حيث تقوم هذه المستودعات بالتحايل على البرامج المشروعة والمشاريع الأمنية لنشر برامج التجسس (infostealer malware). هذه الاستراتيجية تهدف خداع المستخدمين والمطورين لتنزيل وتثبيت البرامج المصابة.
الجهات والأنظمة المتأثّرة
تتأثر جميع المؤسسات التي تستخدم GitHub لتنزيل البرامج أو المشاريع، خاصة تلك التي تعتمد على مشاريع مفتوحة المصدر أو البرامج المجانية. يشمل ذلك أنظمة التشغيل المختلفة ونطاق واسع من التطبيقات.
المخاطر
- تنزيل وتثبيت برامج التجسس التي سرق بيانات حساسة
- انتهاكات أمنية نتيجة استخدام برامج ملوثة
- تآكل الثقة في منصات مشاركة الكود مثل GitHub
- توزيع برامج ضارة داخل البنية التحتية للمؤسسة
الخطوات الموصى بها
- 1مراجعة جميع المستودعات المحلية المصدر من GitHub
- 2تنفيذ سياسات صارمة للتحقق من مصادر البرامج
- 3تدريب الموظفين على التعرف على المستودعات الوهمية
- 4مراقبة الشبكة للأنشطة المشبوهة المتعلقة ببرامج التجسس
- 5تحديث برامج مكافحة الفيروسات والكشف عن التهديدات
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبلمنع استخدام الثغرات عبر البرامج المصابة
فحص جميع البرامج المصدر من الخارج
لكشف الأنشطة المشبوهة المتعلقة بالبرامج الضارة
مراقبة الوصول غير المصرح به للبيانات
ساما — إطار الأمن السيبراني
إجراء مطلوبلضمان سلامة التطبيقات المستخدمة في المؤسسة
تحقق من مصادر جميع التطبيقات قبل التثبيت
لاكتشاف الأنشطة الضارة المحتملة
تنفيذ نظام كشف التسلل
NIST CSF 2.0
إجراء مطلوبلتحديد الثغرات في البرامج المصدر من الخارج
فحص جميع البرامج الخارجية قبل الاستخدام
للحد من تأثير الثغرات المعروفة
تطبيق التحديثات الأمنية فوراً
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.