Сотни пользователей и репозиториев GitHub пострадали от очередной атаки на цепочку поставок, в ходе которой хакеры уже похитили более 3000 единиц чувствительной информации, сообщила ИБ-компания GitGuardian.

Поставщик решений безопасности впервые заметил подозрительную активность, связанную с репозиторием GitHub и проектом FastUUID, 5 сентября. Взломанный мейнтейнер разместил вредоносный коммит, который содержал файл рабочего процесса GitHub, предназначенный для кражи секретных данных, в частности токена PyPI.

«Хотя этот токен должен был позволить злоумышленнику скомпрометировать пакет FastUUID на PyPI, мы не обнаружили никаких свидетельств выпуска вредоносных пакетов в течение окна компрометации, — пояснили в GitGuardian. — Бездействие злоумышленника в течение трёх дней после первоначальной компрометации позволяет предположить, что FastUUID не был основной целью. Наше расследование выявило гораздо более масштабную операцию».

При более глубоком анализе безопасники зафиксировали сотни подобных вредоносных коммитов в нескольких репозиториях, связанных с одним и тем же взломанным пользователем и конечной точкой утечки. В общей сложности жертвами кампании стало 327 пользователей в 817 репозиториях, что привело к утечке 3325 единиц чувствительной информации. Эксперты окрестили эту кампанию GhostAction.

Учётные данные DockerHub, токены GitHub и токены npm были наиболее распространённым типом секретных данных, похищаемых в ходе акции. GitGuardian оперативно проинформировала пострадавших пользователей. Компания заявила, что 100 затронутых репозиториев уже отменило вредоносные изменения, внесённые хакерами, но сотни других всё ещё находятся под угрозой.

«Это раскрытие информации дало старт оперативным действиям по устранению неполадок. Предварительные переговоры с пострадавшими разработчиками подтвердили, что злоумышленники активно эксплуатировали украденные секретные данные, включая ключи доступа AWS и учётные данные базы данных», — пояснили безопасники.

 

Усам Оздемиров

10 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных