RnD Research Lab

Cyber Security => IT News => Topic started by: ixsky on

Title: Gitloker attacks abuse GitHub notifications to push malicious OAuth apps
Post by: ixsky on
Gitloker attacks abuse GitHub notifications to push malicious OAuth apps

Threat actors impersonate GitHub's security and recruitment teams in phishing attacks to hijack repositories using malicious OAuth apps in an ongoing extortion campaign wiping compromised repos. [...]

Source: Gitloker attacks abuse GitHub notifications to push malicious OAuth apps (https://www.bleepingcomputer.com/news/security/gitloker-attacks-abuse-github-notifications-to-push-malicious-oauth-apps/)