Веселая история от гитхаба.
Кто-то достал oauth-токены для гитхаба из двух third-party приложух: heroku и travis-ci, а потом качал приватные репы
https://github.blog/2022-04-15-security-alert-stolen-oauth-user-tokens/
tldr: гитхаб обнаружил, что 12 апреля какие-то чуваки сперли ouath-токены для гитхаба у двух приложух-интеграций, после чего начали выкачивать приватные репо из организаций, видимо, чтобы потом доставать оттуда креды и расширять область атаки - к ним в npm инфру заходили с ревокнутым AWS api ключем
Гитхаб ещё 22 числа раскидал письма тем, по кому прошлись точно, и собственно сейчас начал рассылать письма тем, по кому пройтись могли.
Post #210
905