5 сентября 2025 года GitGuardian обнародовал расследование кампании GhostAction — широкомасштабной атаки на цепочку поставок ПО, в результате которой были скомпрометированы учетные записи и репозитории разработчиков на GitHub. Операция, по данным расследования, затронула 327 пользователей и 817 репозиториев, где злоумышленники внедряли вредоносные GitHub workflows для кражи конфиденциальных секретов. Первичное предупреждение, побудившее GitGuardian начать расследование, касалось возможного взлома проекта FastUUID. При дальнейшем анализе выяснилось, что внедрение вредоносного файла workflow выходило далеко за рамки одного репозитория. Отсутствие немедленных последующих действий со стороны злоумышленников в первые три дня свидетельствовало о том, что инцидент был частью более сложной и масштабной операции. После выявления инцидента команда безопасности GitGuardian провела оценку воздействия и направила уведомления затронутым пользователям и проектам. Распространение последствий выглядело
GhostAction: атака цепочки поставок на GitHub компрометировала 817 репозиториев
14 сентября 202514 сен 2025
1
2 мин