Gitloker attacks abuse GitHub notifications to push malicious OAuth apps

Started by ixsky,

Previous topic - Next topic

ixsky

Gitloker attacks abuse GitHub notifications to push malicious OAuth apps

Threat actors impersonate GitHub's security and recruitment teams in phishing attacks to hijack repositories using malicious OAuth apps in an ongoing extortion campaign wiping compromised repos. [...]

Source: Gitloker attacks abuse GitHub notifications to push malicious OAuth apps