Serangan Rantai Pasokan Perangkat Lunak Menjadi Lebih Umum

Sebuah jenis serangan siber yang disebut serangan rantai pasokan perangkat lunak, di mana peretas memanipulasi perangkat lunak yang sah untuk menyembunyikan kode berbahaya mereka, dahulu merupakan peristiwa yang relatif jarang terjadi tetapi mengancam dunia keamanan siber dengan ancaman menyusupkan aplikasi apa pun menjadi titik awal berbahaya di jaringan korban.

TeamPCP, Kelompok Peretas yang Menyerang GitHub

Sekarang, satu kelompok peretas telah mengubah hal itu menjadi episode mingguan, mengkorupsi ratusan alat sumber terbuka, melakukan pemerasan korban untuk keuntungan, dan menumbuhkan tingkat ketidakpercayaan baru di seluruh ekosistem yang digunakan untuk menciptakan perangkat lunak dunia. Pada hari Selasa malam, platform kode sumber terbuka GitHub mengumumkan bahwa mereka telah diretas oleh peretas dalam salah satu serangan rantai pasokan perangkat lunak: seorang pengembang GitHub telah menginstal ekstensi "beracun" untuk VSCode, sebuah plug-in untuk editor kode yang umum digunakan yang, seperti GitHub sendiri, dimiliki oleh Microsoft.

Sebagai hasilnya, peretas di balik pelanggaran, kelompok yang semakin terkenal disebut TeamPCP, mengklaim telah mengakses sekitar 4.000 repositori kode GitHub. Perusahaan mengkonfirmasi bahwa mereka telah menemukan setidaknya 3.800 repositori yang dikompromikan, tetapi menekankan bahwa, berdasarkan temuan mereka sejauh ini, semuanya berisi kode GitHub sendiri, bukan milik pelanggan.

"Kami berada di sini hari ini untuk mengiklankan kode sumber dan internal orgs GitHub untuk dijual," tulis TeamPCP di BreachForums, forum dan pasar untuk peretas. "Semua untuk platform utama ada di sana dan saya sangat senang mengirim sampel ke pembeli yang tertarik untuk memverifikasi keaslian absolut."