Финансовое обозрение
Четверг, 14 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Злоумышленники снова атакуют юзеров GitHub — это фишинг через OAuth

12.06.2024
A A
0
29
SHARES
483
VIEWS
FacebookTwitter

Раздел Технологии выходит при поддержке Favbet Tech

Среди разработчиков распространился новый тип фишинговых атак — злоумышленники выдают себя за рекрутеров и команду безопасности GitHub и просят перейти по ссылке.

Как утверждает Bleeping Computer, с февраля зафиксированы уже десятки подобных случаев.

Другие новости

YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку

YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку

14.05.2026
Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет

Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет

13.05.2026

Разработчикам присылали фейковые предложения работы или оповещения от службы безопасности. В последнем случае письма приходили от «[email protected]».

Пользователей в них просили войти в свои учетные записи GitHub с целью авторизации через приложение OAuth, которое запрашивает доступ к частным хранилищам, личным данным пользователей и возможность удалять любое хранилище.

Многие пользователи GitHub, которые стали жертвами этих атак, сообщают об отключении учетных записей и потере доступа ко всем репозиториям.

Получив доступ к репозиториям, злоумышленники все удаляют, переименовывают репозиторий, добавляют файл README.me, и просят выйти с ними на связь через Telegram.

Курс Frontend розробки від Mate academy. Front-end розробник одна з найзатребуваніших професій на IT ринку. У Mate academy ми навчимо вас розробляти візуально привабливі та зручні інтерфейси. Після курсу ви зможете створювати вебсайти і застосунки, що вразять і користувачів, і роботодавців. Дізнатися більше про курс

Они также утверждают, что украли данные перед тем, как их уничтожить, и создали резервную копию, которая могла бы помочь восстановить их.

Фишинговые письма перенаправляют потенциальных жертв на githubcareers[.]online или githubtalentcommunity[.]online, как впервые заметил исследователь безопасности CronUp Герман Фернандес.

Реакция GitHub

«Мы хотим напомнить нашим пользователям продолжать использовать наши инструменты отчетности о злоупотреблениях, чтобы сообщать о любых оскорбительных или подозрительных действиях. Это фишинговая кампания, а не результат компрометации GitHub или его систем», —сказал один из менеджеров сообщества GitHub.

Сотрудники GitHub также посоветовали пользователям принять соответствующие меры безопасности:

  • Не нажимать ни на какие ссылки и не отвечать на эти письма.
  • Никогда не авторизуйтесь через неизвестные программы OAuth, поскольку они могут открыть вашу учетную запись GitHub и данные третьей стороне.
  • Периодически просматривать свои авторизованные приложения OAuth.

Раздел Технологии выходит при поддержке Favbet Tech

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков. IT-компания входит в группу компаний FAVBET.

Share12Tweet7Share1ShareShare

Читайте также

YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку
Технологии

YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку

14.05.2026

Исследователь по кибербезопасности Chaotic Eclipse (он же Nightmare-Eclipse) опубликовал два новых zero-day эксплойта для Windows: YellowKey и GreenPlasma. Первый обходит...

Read moreDetails
Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет

Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет

13.05.2026
Конец проблемным обновлениям Windows? Microsoft запускает автоматическую функцию отката драйверов

Конец проблемным обновлениям Windows? Microsoft запускает автоматическую функцию отката драйверов

13.05.2026
Intel Arc Pro B70 превзошла Radeon RX 9060 XT 16GB в играх — результаты тестов

Intel Arc Pro B70 превзошла Radeon RX 9060 XT 16GB в играх — результаты тестов

13.05.2026
Next Post
11 млрд долларов тому, кого нет. На что просила деньги Украина в Берлине

11 млрд долларов тому, кого нет. На что просила деньги Украина в Берлине

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Портфель заказов промышленности упал до минимума на фоне снижения индекса восстановления деловой активности – опрос ИЭИ

Портфель заказов промышленности упал до минимума на фоне снижения индекса восстановления деловой активности – опрос ИЭИ

14.05.2026
Що вміє Claude в Excel, PowerPoint і Word

Що вміє Claude в Excel, PowerPoint і Word

14.05.2026
Прокол российских спецслужб: Шейтельман объяснил провал операции «Раскол»

Прокол российских спецслужб: Шейтельман объяснил провал операции «Раскол»

14.05.2026
Киев под массированным ударом ракет и дронов: в городе повреждены дома и возникли пожары

Киев под массированным ударом ракет и дронов: в городе повреждены дома и возникли пожары

14.05.2026
YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку

YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку

14.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Международные резервы Украины в апреле сократились на 7,3%: причины

Circle запустила інфраструктуру для автономних платежів ШІ-агентів Agent Stack

Предатель в мантии: главу оккупационного суда «ДНР» осудили на 15 лет

Очередное военное преступление: россияне сбросили яд на украинских военных на фронте

Швейцарія остаточно відмовилась від біткоїн-резерву після провалу криптокампанії

Subnautica 2 показала геймплей за 5 дней до раннего доступа — и это выглядит именно так, как надо

Главное

Вице-премьер Кулеба ждет от киевской власти до 10 мая законтрактованных решений по подготовке к отопительному сезону
Экономика

Вице-премьер Кулеба ждет от киевской власти до 10 мая законтрактованных решений по подготовке к отопительному сезону

07.05.2026

Фото: Минразвития громад Вице-премьер-министр по восстановлению Украины – министр развития громад и территорий Алексей Кулеба поставил задачу...

Гороскоп на 12 мая: день благоприятен для добрых дел и благотворительности

Гороскоп на 12 мая: день благоприятен для добрых дел и благотворительности

11.05.2026
ЕС готовит санкции против патриарха Кирилла и РПЦ — после поражения Орбана на выборах в Венгрии

ЕС готовит санкции против патриарха Кирилла и РПЦ — после поражения Орбана на выборах в Венгрии

11.05.2026
Штрафы, ДТП и права: в Украине хотят изменить правила для водителей электросамокатов

Штрафы, ДТП и права: в Украине хотят изменить правила для водителей электросамокатов

09.05.2026
Ночной кошмар россиян стал ангелом-хранителем для попавших в плен бойцов ВСУ. ВИДЕО

Ночной кошмар россиян стал ангелом-хранителем для попавших в плен бойцов ВСУ. ВИДЕО

10.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить