GitHub стал главной мишенью хакеров: доля атак через цепочки поставок выросла до четверти инцидентов
Доля атак через цепочки поставок в облачных инцидентах выросла до 25%, превратив GitHub из удобного хранилища кода в главную мишень для киберпреступников. Похищенные токены и скрытые промпт-инъекции позволяют злоумышленникам заражать сотни продуктов через легитимные каналы, что требует срочного пересмотра политик безопасности DevSecOps.
Читать полностью
Календарь упоминаний. Страница 3:
GitHub используется злоумышленниками для распространения вредоноса OkoBot под видом легитимного ПО
Суть: Злоумышленники размещают вредоносное ПО OkoBot на GitHub, маскируя его под популярные инструменты, такие как установщик SQL Server Management Studio.
Риск: Разработчики и ИТ-специалисты рискуют заразить системы, скачивая поддельные файлы из доверенных публичных репозиториев без тщательной проверки происхождения.
Связь: Использование GitHub в качестве канала распространения напрямую способствует атакам на криптоактивы через кражу сид-фраз и данных пользователей.
Anthropic анонсирует интеграцию проактивного помощника Orbit с GitHub
Анонс: Компания Anthropic разрабатывает функцию Orbit для десктопных и мобильных приложений, которая будет интегрироваться с GitHub для анализа рабочих процессов. Ожидается, что презентация этого инструмента состоится на конференции Code with Claude в Сан-Франциско.
Суть: Система Orbit будет автоматически формировать ежедневные сводки по задачам, анализируя данные из GitHub, Slack, Gmail и других сервисов без прямого запроса пользователя.
Утечки данных UK Biobank через публичные репозитории GitHub
Расследование показало, что конфиденциальные данные проекта UK Biobank неоднократно попадали в открытый доступ из-за непреднамеренной загрузки исследователями в публичные репозитории GitHub.
Использование GitHub для хранения чувствительных данных создает критическую уязвимость, позволяющую злоумышленникам получить доступ к информации даже без прямых персональных идентификаторов.
Человеческий фактор и технические ошибки при работе с платформой GitHub стали одной из ключевых причин повторных утечек медицинских данных.
GitHub как центр критических утечек в публичном и внутреннем сегментах
В 2025 году в публичные репозитории GitHub было загружено 28,65 млн новых секретов, закрепив многолетнюю тенденцию роста утечек ключей доступа и паролей. Проблема вышла за рамки открытых проектов, охватив внутренние окружения, где вероятность наличия зашитых секретов выше, а их утечка напрямую угрожает производственным системам. Платформа стала ключевым узлом в распространении конфиденциальных данных, которые часто остаются активными годами из-за сложности их замены и отсутствия эффективного сканирования.
GitHub как критическое звено в цепочке компрометации облачных систем
Кража токенов доступа к GitHub, случайно оставленных в репозиториях или скомпрометированных через уязвимости пакетов, открывает злоумышленникам путь к исходному коду. Используя доверенные интеграции между платформой и облачной средой, атакующие получают временные учетные данные для развертывания вредоносной инфраструктуры и эскалации прав. Это превращает репозитории в точку входа для масштабных атак на производственные системы и финансовых хищений через цепочку поставок.
В нашей базе собрано 46 событий по теме «GitHub». Мы показываем все из них.
Объединили похожие карточки: GitHub; Git Hub и другие.