De hackersgroep TeamPCP, verantwoordelijk voor de Trivy supply-chain aanval, heeft hun aanval uitgebreid door kwaadaardige Docker images te publiceren en de GitHub organisatie van Aqua Security te kapen. Hiermee werden tientallen repositories aangepast en misbruikt.
De aanval begon met het compromitteren van de GitHub build pipeline van Trivy, de scanner van Aqua Security, waarmee infostealermalware werd verspreid via een supply-chain aanval die zich in het weekend ook uitbreidde naar Docker Hub. Trivy is een populaire tool met meer dan 33.800 sterren op GitHub en wordt veel gebruikt voor het detecteren van kwetsbaarheden, misconfiguraties en blootgestelde geheimen in software en infrastructuur.
Volgens een rapport van supply-chain beveiligingsbedrijf Socket werden op 22 maart nieuwe Docker image tags (0.69.5 en 0.69.6) gepubliceerd zonder bijbehorende GitHub releases of tags. Deze images bevatten indicatoren van compromittering gerelateerd aan de infostealer die TeamPCP installeerde na toegang te hebben gekregen tot Aqua Security’s GitHub organisatie. Socket waarschuwt dat Docker Hub tags niet onveranderlijk zijn en dat organisaties niet alleen op tag-namen moeten vertrouwen voor integriteit.
Op 20 maart meldde Aqua Security dat de aanvallers toegang hadden gekregen tot hun GitHub organisatie door onvoldoende afgebakende containment van een eerdere incident begin maart. Hoewel geheimen en tokens werden geroteerd, was dit proces niet atomair, waardoor aanvallers mogelijk toegang behielden tot vernieuwde tokens. Hierdoor kon de aanvaller credential-harvesting code injecteren in Trivy en kwaadaardige versies van de tool publiceren. Aqua Security bracht op dezelfde dag veilige versies van Trivy uit en schakelde incident response bedrijf Sygnia in voor onderzoek en herstel.
Op 22 maart werd echter aanvullende verdachte activiteit vastgesteld, waarbij dezelfde aanvallers opnieuw ongeautoriseerde toegang verkregen en wijzigingen en manipulaties aan repositories uitvoerden. Aqua Security gaf aan dat Trivy op dat moment niet direct werd getroffen door deze nieuwe acties.
Analyse van OpenSourceMalware toont aan dat TeamPCP toegang kreeg tot de aquasec-com GitHub organisatie, waar Aqua Security haar propriëtaire code beheert, los van de publieke aquasecurity organisatie. Met een automatiseringsscript werden binnen twee minuten alle 44 repositories voorzien van het voorvoegsel tpcp-docs- en werden de beschrijvingen aangepast naar "TeamPCP Owns Aqua Security." De onderzoekers vermoeden dat de aanvallers een service account met de naam Argon-DevOps-Mgt compromitteerden, dat toegang had tot beide GitHub organisaties van Aqua Security.
Deze service account gebruikte een Personal Access Token (PAT) van een standaard gebruiker in plaats van een GitHub App. PAT authenticatie werkt als een wachtwoord en is langer geldig dan een GitHub App token. Bovendien heeft een service account doorgaans geen multi-factor authenticatie. Om te testen of het account adminrechten had, maakte TeamPCP een nieuwe branch aan in een publieke repository en verwijderde deze direct weer. De onderzoekers concluderen dat de aanvallers de PAT van de Argon-DevOps-Mgt account wisten te bemachtigen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *