27/07/2026 · Elaborato da massimoesperto.it · Fonte: Red Hot Cyber
Una recente scoperta dei ricercatori ha portato alla luce una campagna di attacchi su larga scala chiamata FakeGit, che ha già raggiunto 14 milioni di download. Secondo quanto riportato da Red Hot Cyber (https://www.redhotcyber.com/post/fakegit-14-milioni-di-download-gli-hacker-avvelenano-github-con-falsi-server-mcp-e-skill-ai/), gli attaccanti stanno utilizzando falsi server MCP e tecnologie di intelligenza artificiale per diffondere malware. Questa campagna di attacchi mette in evidenza la vulnerabilità dei repository di codice open source. La sicurezza informatica è messa a rischio da queste azioni maliziose.
La campagna FakeGit sfrutta la fiducia degli sviluppatori nei confronti dei repository di codice open source come GitHub. Gli attaccanti creano copie maliziose di librerie e tool legittimi, che vengono poi utilizzate per diffondere malware e compromettere la sicurezza dei sistemi. Per proteggersi da queste minacce, è fondamentale adottare pratiche di sicurezza informatica robuste, come la verifica dell'autenticità dei repository e delle librerie utilizzate, e l'aggiornamento costante dei sistemi e delle applicazioni. Inoltre, è importante essere cauti quando si scaricano e si utilizzano codici e librerie da fonti esterne.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.