Nieuwe golf GhostAction-campagne compromitteert honderden GitHub-repositories en steelt duizenden geheimen
Een recente campagne genaamd GhostAction, die liep van 31 augustus tot 30 september 2026, heeft geleid tot de compromittering van 772 openbare GitHub-repositories. Deze campagne maakte gebruik van valse GitHub Actions-workflowbestanden om referenties te stelen uit CI/CD-omgevingen, wat resulteerde in de diefstal van 2.577 geheimen van 373 gebruikers en organisaties. De gestolen geheimen omvatten diverse gevoelige gegevens, zoals cloud-sleutels, SSH-referenties, inloggegevens voor containerregisters, databasewachtwoorden en GitHub-tokens. De aanvallers voegden kwaadaardige workflows toe onder de identiteit van de slachtoffers, gebruikmakend van de gestolen accounttoegang. Deze bestanden, die...
https://newsfacts.info/v/6ac78da162746686f5f7b19a/nieuwe-golf-ghostaction-campagne-compromitteert-honderden-github-repositories-en-steelt-duizenden-geheimen
Post #31457
63
