Alors, allons-nous parler du fait que GitHub est une véritable bénédiction pour les logiciels malveillants, ou pas ?

La popularité de Github l’a rendu trop grand pour être bloqué, ce qui est un avantage pour les dissidents évitant la censure gouvernementale mais un problème pour la sécurité Internet. GitHub affirme être utilisé par plus de 100 millions de développeurs dans le monde. Sa popularité et son utilité garantissent que le site est « relativement immunisé contre les efforts de censure chinois », selon l’Electronic Frontier Foundation. Cependant, la portée de GitHub rend également ses différents services attrayants pour ceux qui cherchent à distribuer des logiciels malveillants au plus grand nombre possible d’utilisateurs. Dans un rapport publié jeudi, la boutique de sécurité Recorded Future met en garde contre les abus fréquents de l’infrastructure de GitHub par les criminels pour soutenir et distribuer des logiciels malveillants. Et l’abus est prévu de croître en raison des avantages d’une stratégie de « subsistance grâce à des sites de confiance » pour ceux impliqués dans les logiciels malveillants. Selon le rapport, GitHub présente plusieurs avantages pour les auteurs de logiciels malveillants. Par exemple, les domaines de GitHub sont rarement bloqués par les réseaux d’entreprise, ce qui en fait un site d’hébergement fiable pour les logiciels malveillants. L’hébergement de code cloud est également susceptible d’être familier à ceux qui conçoivent des logiciels nuisibles, sur la base d’une utilisation antérieure légitime. De plus, GitHub permet une utilisation sans frais d’hébergement web typiques ni de coûts d’enregistrement de domaine, il est fiable et il y a peu de vérification lors de la création de nouveaux comptes.

Share the Post: