L’ANALISI TECNICA

GitHub e la trappola delle notifiche: l’ombra di Lazarus sull’open source



Indirizzo copiato

Una nuova e sofisticata truffa online sta prendendo di mira migliaia di sviluppatori e manutentori di progetti open source su GitHub: una campagna di phishing mirata che rappresenta una seria minaccia per la supply chain del software. Ecco tutti i dettagli e le soluzioni di mitigazione

Pubblicato il 17 mar 2025

Luca Mella

Cyber Security Expert



Phishing su GitHub truffa delle notifiche malevole

Domenica 16 marzo 2025, il mondo della sicurezza informatica ha assistito a una campagna di phishing mirata estremamente sofisticata, che ha avuto come obiettivo migliaia di sviluppatori e manutentori di progetti open source su GitHub.

Continua a leggere questo articolo

Articoli correlati