کشف یک حمله بزرگ زنجیره تامین تو گیتهاب: وقتی ریپازیتوری رفیقت گازت میگیره!
یه روز معمولی بود و داشتم همینطوری کدهای ریپازیتوری (Repo) یکی از دوستام رو نگاه میکردم که یهو یه بلوک متن گنده و ناخوانا نظرم رو جلب کرد. یه گوشه تو یه فایل پایتون قایم شده بود، ولی اسم متغیرهاش کاملاً چرت و پرت بود. حس ششم امنیت سایبریام بلافاصله به کار افتاد؛ این یه کد به شدت مبهمسازی شده (Obfuscated) بود. اون لحظه نمیدونستم که دقیقاً خوردم به پست یه حمله زنجیره تامین (Supply Chain) خیلی خفن و بزرگ که صدها ریپازیتوری رو تو گیتهاب آلوده کرده. ...