해외 파일 저장소(Github, 깃허브) 이용자 대상 사이버 공격 발생대비 주의 권고
□ 개요 o 깃허브 이용자의 중요 정보 탈취 목적의 피싱 공격 발생에 대비한 이용자 주의 권고 * 깃허브 : Github, 소스코드 저장소 제공 및 관리 서비스 □ 주요 내용 o 해외에서 12,000곳의 깃허브 리포지토리를 접근 계정을 겨냥한 대규모 사이버 공격이 최근 발생하였음. [ 깃허브 이용자 피싱 공격 개요 ] 1. '보안 경고: 비정상 접속시도' 상황을 미끼로 깃허브 이용자에게 패스워드 변경, 2FA 인증 설정 등 보안 강화 피싱메일 발송 2. 깃허브의 다양한 인증 설정을 해제하도록 만들어진 가짜 OAuth 페이지(github-com-auth-secure-access-token.onrender[.]com)로 유도 ※ 인증 이용 구간 : 공개 및 비공개 리포지..