الرئيسية :نافذتك إلى مستقبل التكنولوجيا

حملة GhostAction: آلاف من رموز GitHub والأسرار مخترقة في هجوم على سلسلة التوريد

تعرضت آلاف من رموز GitHub والأسرار، بما في ذلك مفاتيح PyPI وAWS، للسرقة في هجوم حديث على سلسلة التوريد يُعرف باسم 'GhostAction'.

آخر تحديث

شهد هجوم على سلسلة التوريد لـ GitHub سرقة آلاف من الرموز والأسرار في حملة GhostAction. وقد نجح هجوم GhostAction في سرقة 3,325 سرًا من 327 حسابًا على GitHub. وقد ساعدت GitGuardian في إيقاف الهجوم وتنبيه المشاريع المتأثرة. وفي هجوم منفصل، تعرض 2,000 حساب على NPM للاختراق، لكنه لم يكن مرتبطًا بهجوم GhostAction. تم سرقة آلاف من الأسرار مثل مفاتيح PyPI وAWS، ورموز GitHub، وغيرها الكثير، مؤخرًا خلال هجوم على سلسلة التوريد ضد GitHub، أُطلق عليه اسم 'GhostAction'.