SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Кампания FakeGit использует более 7600 репозиториев GitHub для распространения вредоносного ПО SmartLoader - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Кампания FakeGit использует более 7600 репозиториев GitHub для распространения вредоносного ПО SmartLoader

      Главная
      —
      Блог
      —Кампания FakeGit использует более 7600 репозиториев GitHub для распространения вредоносного ПО SmartLoader
      21 июля 2026 0:00
      Исследователи кибербезопасности обнаружили почти 7600 вредоносных репозиториев GitHub, из которых более 800 маскируются под искусственный интеллект (ИИ) или серверы протокола контекста модели (MCP), чтобы доставить вредоносное ПО под названием SmartLoader в рамках продолжающейся кампании под кодовым названием FakeGit. Эта кампания представляет значительную угрозу для пользователей GitHub и организации должны принять меры для защиты от нее. Главная суть в том, что злоумышленники используют репозитории GitHub для распространения вредоносного ПО и маскировки вредоносных программ под законными проектами ИИ.
      В последнее время исследователи кибербезопасности обнаружили новую кампанию по распространению вредоносного ПО под названием SmartLoader, используя репозитории GitHub. Эта кампания получила кодовое название FakeGit и представляет значительную угрозу для пользователей GitHub и организаций. Главная проблема заключается в том, что злоумышленники используют популярную платформу для разработки программного обеспечения в своих целях, что может привести к потенциальным атакам и распространению вредоносного ПО внутри организаций.

      Подробности

      В рамках кампании FakeGit злоумышленники копируют законные проекты, используют профили разработчиков, похожие на настоящие, и создают убедительные файлы README, чтобы замаскировать вредоносные архивы ZIP. Всего было обнаружено более 7600 вредоносных репозиториев, из которых более 800 маскируются под ИИ-навыки или серверы MCP.SmartLoader представляет собой вредоносное ПО, которое может быть использовано для различных целей, включая кражу данных, удаленный доступ к системам и распространение других вредоносных программ. CVE не были указаны в контексте этой кампании, но вероятно, что атаки будут совершаться посредством известных уязвимостей или методов эксплуатации, таких как RCE или XSS.

      Что делать

      Чтобы защититься от кампании FakeGit и других類似ных угроз, организациям следует принять меры для улучшения безопасности своих систем и сетей. Это может включать использование VPN для защиты соединений, внедрение MFA (многофакторной аутентификации) для повышения безопасности доступа и применение последних обновлений программного обеспечения и патчей безопасности для всех систем и приложений. Кроме того, важно следить за передовыми методами и техническими приемами (TTP), используемыми злоумышленниками в таких кампаниях, чтобы лучше подготовиться к будущим угрозам и атакам. Использование безопасности на основе TLS и мониторинг API может также помочь обнаруживать и предотвращать вредоносную активность. Итог: Кампания FakeGit представляет собой значительную и продолжающуюся угрозу для пользователей GitHub и организаций, и важно принять меры для повышения безопасности и защиты от подобных атак. Организации должны уделять приоритетное внимание безопасности и регулярно проверять свои системы и сети на наличие уязвимостей.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.