Złośliwe workflowy GitHub Actions kradną dane z dziesiątek tysięcy repozytoriów
Kampania GhostAction wykorzystuje przejęte konta popularnych maintainerów do wprowadzania złośliwych workflowów, które kradną klucze API i tokeny CI/CD.
Trwa masowa kampania typu supply chain o nazwie GhostAction, która uderza w ekosystem GitHub. Atakujący przejmują konta wpływowych twórców open-source, najprawdopodobniej poprzez wycieki tokenów dostępowych (PAT) z logów infostealerów. Następnie wstrzykują do repozytoriów złośliwe pliki konfiguracyjne GitHub Actions, podszywając się pod narzędzia do audytu bezpieczeństwa.