Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Una violación masiva de la configuración de Git expone 15.000 credenciales; 10.000 repositorios privados clonados
  • Tecnología

Una violación masiva de la configuración de Git expone 15.000 credenciales; 10.000 repositorios privados clonados

teknomers 1 de Kasım de 2024 (Last updated: 1 de Kasım de 2024) 3 minutes read
Una violación masiva de la configuración de Git expone 15.000


01 de noviembre de 2024Ravie LakshmananVulnerabilidad / Seguridad en la Nube

Los investigadores de ciberseguridad han señalado una campaña “masiva” dirigida a configuraciones expuestas de Git para desviar credenciales, clonar repositorios privados e incluso extraer credenciales de la nube del código fuente.

La actividad, cuyo nombre en clave BALLENA ESMERALDAse estima que recopiló más de 10,000 repositorios privados y los almacenó en un depósito de almacenamiento de Amazon S3 que pertenecía a una víctima anterior. Desde entonces, Amazon ha retirado el depósito, que consta de no menos de 15.000 credenciales robadas.

“Las credenciales robadas pertenecen a proveedores de servicios en la nube (CSP), proveedores de correo electrónico y otros servicios”, Sysdig dicho en un informe. “El phishing y el spam parecen ser el objetivo principal del robo de credenciales”.

Ciberseguridad

Se ha descubierto que la operación criminal multifacética, aunque no es sofisticada, aprovecha un arsenal de herramientas privadas para robar credenciales y extraer archivos de configuración de Git, archivos .env de Laravel y datos web sin procesar. No se ha atribuido a ningún actor o grupo de amenazas conocido.

Dirigido a servidores con archivos de configuración de repositorio Git expuestos que utilizan amplios rangos de direcciones IP, el conjunto de herramientas adoptado por EMERALDWHALE permite el descubrimiento de hosts relevantes y la extracción y validación de credenciales.

Estos tokens robados se utilizan posteriormente para clonar repositorios públicos y privados y obtener más credenciales integradas en el código fuente. La información capturada finalmente se carga en el depósito S3.

Infracción masiva de configuración de Git

Dos programas destacados que utiliza el actor de amenazas para lograr sus objetivos son MZR V2 y Seyzo-v2, que se venden en mercados clandestinos y son capaces de aceptar una lista de direcciones IP como entradas para escanear y explotar repositorios Git expuestos.

Estas listas normalmente se compilan utilizando motores de búsqueda legítimos como Google Dorks y Shodan y utilidades de escaneo como MASCAN.

Ciberseguridad

Es más, el análisis de Sysdig encontró que una lista que comprende más de 67.000 URL con la ruta “/.git/config” expuesta se ofrece a la venta a través de Telegram por 100 dólares, lo que indica que existe un mercado para los archivos de configuración de Git.

“EMERALDWHALE, además de apuntar a archivos de configuración de Git, también apuntó a archivos de entorno Laravel expuestos”, dijo el investigador de Sysdig Miguel Hernández. “Los archivos .env contienen una gran cantidad de credenciales, incluidos proveedores de servicios en la nube y bases de datos”.

“El mercado clandestino de credenciales está en auge, especialmente para los servicios en la nube. Este ataque muestra que la gestión secreta por sí sola no es suficiente para proteger un entorno”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Planes para un nuevo programa de televisión: la DFB quiere enviar la radio de los árbitros tras el pitido final
Next: Elis (6) está en silla de ruedas, pero aún obtiene su diploma de natación B

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

Los casos de Ébola en el este de Congo ascienden a 782 y las muertes alcanzan 181, informan las autoridades

teknomers 15 de Haziran de 2026
  • General

Guerra en Ucrania: señuelos, trampas térmicas… Rusia modifica sus misiles Iskander-M con tecnologías norcoreanas del KN-23

teknomers 15 de Haziran de 2026
  • Deporte

Pedro Porro firma un nuevo contrato a largo plazo con Tottenham Hotspur

teknomers 15 de Haziran de 2026
  • Deporte

Stade Français – La Rochelle (45-5): París indomable se asegura un lugar en las semifinales en Marsella

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.