Admin
Администратор
Злоумышленники внедрили вредоносный код в GitHub Action проекта KICS от Checkmarx, используемый для проверки инфраструктуры как кода. Атака произошла 23 марта и затронула 35 тегов в репозитории checkmarx/kics-github-action. Вредоносный скрипт собирал чувствительные данные, включая переменные среды, SSH-ключи и токены облачных сервисов. Специалисты связывают атаку с группой TeamPCP, которая ранее проводила схожие операции. Checkmarx выпустила обновление для устранения проблемы, но некоторые заражённые версии оставались доступными.