一个名为“EmeraldWhale”的大规模黑客行动通过针对暴露的Git配置文件,破坏了超过15,000个云账户凭据。Sysdig 发现,该行动使用自动化工具扫描IP范围以查找暴露的Git文件,这些文件通常包含身份验证令牌。这些令牌随后用于从GitHub、GitLab和BitBucket等平台下载存储库,并进一步在这些存储库中寻找凭证。 被盗数据被泄露到属于其他受害者的Amazon S3存储桶中,随后用于网络钓鱼和垃圾邮件活动,或者出售给其他网络犯罪分子。Git身份验证令牌的泄露可能会导致重大数据泄露,最近的事件(如Internet Archive泄露)就是证明。开发人员通常为了方便会在私有存储库中包含敏感信息,但如果这些存储库未被适当隔离和暴露,它们就很容易成为使用“httpx”和“Masscan”等扫描工具的威胁行为者的目标。来源