Gentlemen 勒索软件附属成员利用窃取的 GitLab CI/CD 密钥入侵数十家机构
Gentlemen Ransomware Affiliate Uses Stolen GitLab CI/CD Secrets to Breach Dozens of Organizations
AI 导读
一名自称 Azazel 的 Gentlemen 勒索软件附属成员利用从 GitLab 流水线、配置变量和仓库历史中窃取的凭证,入侵了六个国家超过 24 家机构,受害者涉及物流、保险、制药、人工智能、医疗器械及政府相关服务。攻击者使用 glato、nord-stream、gitlab-secrets、gitlab-watchman 和 gitleaks 等工具收集数据库密码、API 密钥、访问 token 和 SSH 私钥,从开发系统横向移动至生产基础设施,其中一起事件中单个流水线 token 即打开了三台云服务器的数据库凭证与私钥。针对某 AI 平台的攻击还通过缺乏校验的成像 API 触发服务端请求伪造,窃取超 6TB 数据,并滥用 MCP 的 exec_in_session 工具检查六台内部主机的勒索信息投递情况。
阅读原文