Изображение: recraft Специалисты из западной компании Truffle Security провели масштабное сканирование 5,6 миллиона публичных репозиториев GitLab и обнаружили свыше 17 000 действующих секретов. Эксперты «Группы Астра» рассказали о том, как сократить риски подобных инцидентов. Среди найденного: ключи облачных провайдеров, инфраструктурные токены, доступы к внутренним сервисам и даже специальные секреты, относящиеся к самому GitLab. Часть обнаруженных данных могла дать злоумышленникам полный доступ к учетным записям и облачным ресурсам владельцев репозиториев. Важно, что объём сканируемых проектов на GitLab был только примерно в два раза выше, что говорит о большей плотности утечек. Отдельно отмечается проблема «зомби-секретов» — ключей и токенов, случайно оставленных в старых коммитах десяти- и более летней давности. Несмотря на возраст, многие из них всё ещё действуют и могут быть использованы для атаки. Исследование подчёркивает критическую важность регулярного мониторинга публичных р