GitHub стал главной мишенью хакеров: доля атак через цепочки поставок выросла до четверти инцидентов

Доля атак через цепочки поставок в облачных инцидентах выросла до 25%, превратив GitHub из удобного хранилища кода в главную мишень для киберпреступников. Похищенные токены и скрытые промпт-инъекции позволяют злоумышленникам заражать сотни продуктов через легитимные каналы, что требует срочного пересмотра политик безопасности DevSecOps.


Читать полностью

Календарь упоминаний. Страница 3:

2026
16 июля

GitHub используется злоумышленниками для распространения вредоноса OkoBot под видом легитимного ПО

Суть: Злоумышленники размещают вредоносное ПО OkoBot на GitHub, маскируя его под популярные инструменты, такие как установщик SQL Server Management Studio.

Риск: Разработчики и ИТ-специалисты рискуют заразить системы, скачивая поддельные файлы из доверенных публичных репозиториев без тщательной проверки происхождения.

Связь: Использование GitHub в качестве канала распространения напрямую способствует атакам на криптоактивы через кражу сид-фраз и данных пользователей.

Подробнее →

05 мая

Anthropic анонсирует интеграцию проактивного помощника Orbit с GitHub

Анонс: Компания Anthropic разрабатывает функцию Orbit для десктопных и мобильных приложений, которая будет интегрироваться с GitHub для анализа рабочих процессов. Ожидается, что презентация этого инструмента состоится на конференции Code with Claude в Сан-Франциско.

Суть: Система Orbit будет автоматически формировать ежедневные сводки по задачам, анализируя данные из GitHub, Slack, Gmail и других сервисов без прямого запроса пользователя.

Подробнее →

28 апреля

Утечки данных UK Biobank через публичные репозитории GitHub

Расследование показало, что конфиденциальные данные проекта UK Biobank неоднократно попадали в открытый доступ из-за непреднамеренной загрузки исследователями в публичные репозитории GitHub.

Использование GitHub для хранения чувствительных данных создает критическую уязвимость, позволяющую злоумышленникам получить доступ к информации даже без прямых персональных идентификаторов.

Человеческий фактор и технические ошибки при работе с платформой GitHub стали одной из ключевых причин повторных утечек медицинских данных.

Подробнее →

27 марта

GitHub как центр критических утечек в публичном и внутреннем сегментах

В 2025 году в публичные репозитории GitHub было загружено 28,65 млн новых секретов, закрепив многолетнюю тенденцию роста утечек ключей доступа и паролей. Проблема вышла за рамки открытых проектов, охватив внутренние окружения, где вероятность наличия зашитых секретов выше, а их утечка напрямую угрожает производственным системам. Платформа стала ключевым узлом в распространении конфиденциальных данных, которые часто остаются активными годами из-за сложности их замены и отсутствия эффективного сканирования.

Подробнее →

11 марта

GitHub как критическое звено в цепочке компрометации облачных систем

Кража токенов доступа к GitHub, случайно оставленных в репозиториях или скомпрометированных через уязвимости пакетов, открывает злоумышленникам путь к исходному коду. Используя доверенные интеграции между платформой и облачной средой, атакующие получают временные учетные данные для развертывания вредоносной инфраструктуры и эскалации прав. Это превращает репозитории в точку входа для масштабных атак на производственные системы и финансовых хищений через цепочку поставок.

Подробнее →



В нашей базе собрано 46 событий по теме «GitHub». Мы показываем все из них.
Объединили похожие карточки: GitHub; Git Hub и другие.