Сотни пользователей и репозиториев GitHub пострадали от очередной атаки на цепочку поставок, в ходе которой хакеры уже похитили более 3000 единиц чувствительной информации, сообщила ИБ-компания GitGuardian.

Поставщик решений безопасности впервые заметил подозрительную активность, связанную с репозиторием GitHub и проектом FastUUID, 5 сентября. Взломанный мейнтейнер разместил вредоносный коммит, который содержал файл рабочего процесса GitHub, предназначенный для кражи секретных данных, в частности токена PyPI.

«Хотя этот токен должен был позволить злоумышленнику скомпрометировать пакет FastUUID на PyPI, мы не обнаружили никаких свидетельств выпуска вредоносных пакетов в течение окна компрометации, — пояснили в GitGuardian. — Бездействие злоумышленника в течение трёх дней после первоначальной компрометации позволяет предположить, что FastUUID не был основной целью. Наше расследование выявило гораздо более масштабную операцию».

При более глубоком анализе безопасники зафиксировали сотни подобных вредоносных коммитов в нескольких репозиториях, связанных с одним и тем же взломанным пользователем и конечной точкой утечки. В общей сложности жертвами кампании стало 327 пользователей в 817 репозиториях, что привело к утечке 3325 единиц чувствительной информации. Эксперты окрестили эту кампанию GhostAction.

Учётные данные DockerHub, токены GitHub и токены npm были наиболее распространённым типом секретных данных, похищаемых в ходе акции. GitGuardian оперативно проинформировала пострадавших пользователей. Компания заявила, что 100 затронутых репозиториев уже отменило вредоносные изменения, внесённые хакерами, но сотни других всё ещё находятся под угрозой.

«Это раскрытие информации дало старт оперативным действиям по устранению неполадок. Предварительные переговоры с пострадавшими разработчиками подтвердили, что злоумышленники активно эксплуатировали украденные секретные данные, включая ключи доступа AWS и учётные данные базы данных», — пояснили безопасники.

 

Усам Оздемиров

10 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами
31.10.2025
Европол призывает объединиться в борьбе со спуфингом
31.10.2025
Взлом JLR может привести к краху экономики Британии (?)
31.10.2025
Банк ДОМ.РФ зафиксировал рост случаев мошеннических действий против миллениалов
31.10.2025
Роскомнадзор хочет демонтировать институт согласий
31.10.2025
Регистрация новых пользователей в Telegram и WhatsApp ограничена
31.10.2025
Servicepipe зафиксировал рост спроса на резервные DNS на фоне участившихся атак на DNS-инфраструктуру

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных